欢迎user
H3C WAF_policy_8.198 特征库离线升级包(适配670X系列主机版本)
2025/8/20 22:00:38
版本号:policy_8.198.bin
MD5: 4A7C72B6CAEDCCEBE79F7D67D047EB9F
更新时间
2025-08-13
特征库版本更新日志:
------------------------
特征库版本更新内容
-----------------------
1、1033 更新 优化了规则检测内容 减少漏报
检查点: GET_PARAM|REFERER|COOKIE|POST_PARAM
2、3027 删除 phpinfo信息泄露 减少误报
3、4068 更新 优化了规则检测内容 减少漏报
检查点: POST_PARAM
4、4365 新增 增加了请求中检测到DuomiCMS后台登录绕过漏洞 减少漏报
检查点: GET_PARAM
5、4366 新增 增加了请求中检测到Weiphp5.0前台文件任意读取漏洞 减少漏报
检查点: GET_PARAM
6、4367 新增 增加了请求中检测到中创消息中间件漏洞-consloe-SSRF-1 减少漏报
检查点: GET_PARAM
7、4368 新增 增加了请求中检测到Zoho远程代码执行漏洞 减少漏报
检查点: POST_PARAM
8、4369 新增 增加了请求中检测到xwiki-platform-tag-ui表达式注入漏洞(CVE-2022-36100) 减少漏报
检查点: POST_PARAM
9、4370 新增 增加了请求中检测到Webmin访问控制错误漏洞(CVE-2022-0824) 减少漏报
检查点: GET_PARAM
10、4371 新增 增加了请求中检测到GLPI命令注入漏洞(CVE-2022-35914) 减少漏报
检查点: POST_PARAM
11、4372 新增 增加了请求中检测到Centos Web Panel 7 Unauthenticated RCE(CVE-2022-44877) 减少漏报
检查点: GET_PARAM
12、4373 新增 增加了请求中检测到nbnbk任意文件上传漏洞(CVE-2022-46493) 减少漏报
检查点: POST_PARAM
13、4374 新增 增加了请求中检测到MinIO信息泄露漏洞(CVE-2023-28432) 减少漏报
检查点: METHOD
【升级说明】
1)确认当前特征库版本低于8.198;
2)当前特征库升级需支持:
(a)若系统版本为E6701系列版本,可直接升级8.198;
(b)若系统版本为E6204系列版本,且特征库低于8.168,需先升级为8.168后再升级8.198;
(c)若系统版本为E6204系列版本,且特征库高于8.168,可直接升级8.198;
3)特征库为bin文件,可直接上传使用;
4)产品升级可能需要一段时间,升级过程中用户不要对产品的其他功能进行操作,因升级过程后台会操作相关服务,避免由升级导致数据的不一致;
5) 特征库升级完成之后,请使用CTRL+F5强制刷新页面,更新特征规则页面显示。
1. 任何从本网站下载的软件都是H3C公司受著作权保护的产品。
2. 使用软件必须受最终用户许可协议的条款的约束,该许可协议随软件附上或包含在软件中。
3. 除非最终用户首先同意许可协议的条款,否则不能安装任何附有或内含许可协议的软件。
4. 软件仅供最终用户根据许可协议的规定下载使用。
5. 最终用户在用下载软件进行升级及使用的过程中,应严格遵守操作指导书,对于未按指导书而引起的问题,责任由使用者自负。
6. 对于任何与许可协议条款不符的软件复制或再分发均被法律明确禁止,并可导致严重的民事及刑事处罚。
7. 所下载的软件版本仅限美国以外的地区使用。