• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

漏洞库 V7-IPS-1.0.291 版本

【发布时间:2024-05-15】

版本号
V7-IPS-1.0.291

MD5值
255fd31d06c05d154c78dd9740d52232

更新时间
2024-05-13

更新攻击列表

新增重点规则:
------------------------------

52211  CVE-2024-3148_Desdev_DedeCMS_SQL注入漏洞[2]
---- Category: Vulnerability
---- Description: Desdev DedeCMS(织梦内容管理系统)是中国卓卓网络(Desdev)公司的一套基于PHP的开源
---- 内容管理系统(CMS)。该系统具有内容发布、内容管理、内容编辑和内容检索等功能。
---- DedeCMS 5.7.112版本存在SQL注入漏洞。攻击者利用该漏洞执行sql注入攻击。

52213  万户OA_smartUpload.jsp任意文件上传漏洞[2]
---- Category: Vulnerability
---- Description: 万户软件网络是业内普遍认可的智慧政务办公专家,OA系统国家行业标准编制组长单位,
---- 协同软件国家行业标准编制组长单位,22年专注协同管理领域.为您提供定制化的智慧政务
---- 一体化办公解决方案。万户OA smartUpload.jsp文件存在任意文件上传漏洞,攻击者通过漏洞可以上传任意
---- 文件至服务器,导致服务器失陷。

52219  CVE-2024-28116_Grav_服务端模板注入(SSTI)漏洞[2]
---- Category: Vulnerability
---- Description: Grav是一套可扩展的用于个人博客、小型内容发布平台和单页产品展示的
---- CMS(内容管理系统)。Grav 1.7.45 版本之前存在安全漏洞,该漏洞源于容易受到服务器端模板注入 (SSTI) 的攻击。

备注
[1] 表示此更改合入所有安全系列产品
[2] 表示此更改只合入F5000、T5000、T9000、M9000全系列,F1030及以上F系列产品
[3] 设备内存大于2GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 22163 条
[4] 设备内存小于或等于2GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 3211条


 

 
新华三官网
联系我们