• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

漏洞库 V7-IPS-1.0.353 版本

【发布时间:2025-06-06】

版本号
V7-IPS-1.0.353

MD5值
db61024a4a11ad213602d3a4f21d0649

更新时间
2025-06-05

更新攻击列表

新增重点规则:
------------------------------

55288  CVE-2025-32375_BentoML_远程代码执行漏洞[2]
---- Category: Vulnerability
---- Description: BentoML是BentoML开源的一个开源模型服务库。用于使用 Python 构建
---- 高性能和可扩展的人工智能应用程序。BentoML 1.4.8之前版本存在代码问题漏洞,
---- 该漏洞源于不安全的反序列化,可能导致执行任意代码。

55284   CVE-2024-53376_CyberPanel_phpSelection_命令注入漏洞[2]
---- Category: Vulnerability
---- Description: CyberPanel是Usman Nasir个人开发者的一款内置了DNS和电子邮件服务器
---- 的虚拟主机控制面板。CyberPanel 2.3.8之前版本存在安全漏洞。攻击者利用该漏洞可以通过
---- phpSelection 字段中的 shell 元字符对 website/submitWebsiteCreation URI 执行任意命令。

55286  JEEWMS系统cgReportController.do SQL注入漏洞[2]
---- Category: Vulnerability
---- Description: JeeWMS 是基于Java打造的智能仓储中枢系统,具备多形态仓储场景深度适配能力。
---- JeeWMS commonController.do 接口存在SQL注入漏洞。

备注
[1] 表示此更改合入所有安全系列产品
[2] 表示此更改只合入F5000、T5000、T9000、M9000全系列,F1030及以上F系列产品
[3] 设备内存大于2GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 24933 条
[4] 设备内存小于或等于2GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 3286 条


 

 
新华三官网
联系我们