歡迎user
版本號
V7-WAF-1.0.40
MD5值
0c6fb986ba7dac3c95e155a2d7251f68
更新時間
2025-05-22
更新攻擊列表
新增重點規則:
------------------------------
49620 CVE-2025-22214 藍淩EIS智慧協同平台 fi_message_receiver.aspx SQL注入漏洞
---- Category: Vulnerability
---- Description:
---- Landray EIS是中國藍淩(Landray)公司的一個全麵的智能協作平台。Landray EIS 2001版本至2006版本存在安全漏洞,該漏洞源於容易受到SQL注入攻擊。
49623 蟻劍 webshell木馬上傳(php_create_function_script
---- Category: Vulnerability
---- Description:
---- 本特征檢測蟻劍 webshell木馬上傳(php_create_function_script)。
49632 CVE-2025-2030_致遠互聯FE協同辦公平台SQL注入漏洞
---- Category: Vulnerability
---- Description:
---- Seeyon Internet FE Collaborative Office Platform是中國北京致遠互聯(BeiJing Seeyon Internet)公司的一款協同辦公平台軟件,用於企業內部的協同辦公和信息共享。Seeyon Internet FE Collaborative Office Platform 20250224及之前版本存在安全漏洞,該漏洞源於對參數groupId的錯誤操作會導致SQL注入。
49645 CVE-2025-27636 Apache Camel 任意命令執行漏洞
---- Category: Vulnerability
---- Description:
---- Apache Camel是美國阿帕奇(Apache)基金會的一套開源的基於Enterprise Integration Pattern(企業整合模式,簡稱EIP)的集成框架。該框架提供企業集成模式的Java對象(POJO)的實現,且通過應用程序接口來配置路由和中介的規則。Apache Camel存在安全漏洞,該漏洞源於默認過濾機製中存在錯誤,導致繞過或注入攻擊。

