歡迎user
版本號
V7-IPS-1.0.350
MD5值
05f73dc4995f99326c99d28a61565c5b
更新時間
2025-05-15
更新攻擊列表
新增重點規則:
------------------------------
55081 CVE-2025-24799_GLPI_SQL注入漏洞[2]
---- Category: Vulnerability
---- Description: GLPI是GLPI開源的一款開源IT和資產管理軟件。該軟件提供功能全麵的IT資源管理接口,你可以用它來建立數據庫全麵管理IT的電腦,
---- 顯示器,服務器,打印機,網絡設備,電話,甚至硒鼓和墨盒等。GLPI存在SQL注入漏洞,該漏洞源於庫存端點SQL注入,可能導致未經授權的操作。
55089 CVE-2025-2717 D-Link diag_nslookup 命令注入漏洞[2]
---- Category: Vulnerability
---- Description: D-Link DIR-823X是中國友訊(D-Link)公司的一款無線路由器。D-Link DIR-823X 240126/240802版本存在安全漏洞,
---- 該漏洞源於os命令注入,可能導致遠程攻擊。
55098 用友U8-CRM接口rewrite_SQL注入漏洞[2]
---- Category: Vulnerability
---- Description: Santesoft Sante PACS Server是塞浦路斯Santesoft公司的一個符合 DICOM 3.0 的PACS 服務器、Modality Worklist 服務器、
---- 用於 DICOM 文件的 HTTP(Web)服務器以及 CD/DVD 刻錄和打印服務器。用於存儲、存檔、管理、查看和刻錄醫學圖像。
---- Santesoft Sante PACS Server 4.1.0版本存在安全漏洞,該漏洞源於路徑遍曆信息泄露,可能導致未認證遠程攻擊者下載任意文件。
備注
[1] 表示此更改合入所有安全係列產品
[2] 表示此更改隻合入F5000、T5000、T9000、M9000全係列,F1030及以上F係列產品
[3] 設備內存大於2GB,加載本版本IPS特征庫文件後,可生成預定義“入侵防禦特征” 24859 條
[4] 設備內存小於或等於2GB,加載本版本IPS特征庫文件後,可生成預定義“入侵防禦特征” 3287 條

