• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

漏洞库 V7-IPS-1.0.374 版本

【发布时间:2025-09-06】

版本号
V7-IPS-1.0.374

MD5值
dcb23bf7e0edd35c2ab671ef40bf75e5

更新时间
2025-09-05

更新攻击列表

新增重点规则:
------------------------------

56473  CVE-2025-54309_CrushFTP身份认证绕过漏洞[2]
---- Category: Vulnerability
---- Description: CrushFTP是CrushFTP公司的一款文件传输服务器。CrushFTP 10.8.5之前版本和11.3.4_
---- 23之前版本存在安全漏洞,该漏洞源于AS2验证处理不当,可能导致远程攻击者获取管理员权限。

56408  CVE-2025-25181_Advantive_VeraCore_SQL注入漏洞[2]
---- Category: Vulnerability
---- Description: Advantive VeraCore是Advantive公司的一个 SaaS 订单和仓库管理软件。
---- Advantive VeraCore 2025.1.0及之前版本存在安全漏洞,该漏洞源于timeoutWarning.asp存在 SQL 注
---- 入,允许远程攻击者通过 PmSess1 参数执行任意 SQL 命令。

56424  CVE-2025-32756_Fortinet多款产品缓冲区溢出漏洞[2]
---- Category: Vulnerability
---- Description: Fortinet多款产品存在安全漏洞,该漏洞源于栈缓冲区溢出,可能导致执行任意代码。

备注
[1] 表示此更改合入所有安全系列产品
[2] 表示此更改只合入F5000、T5000、T9000、M9000全系列,F1030及以上F系列产品
[3] 设备内存大于2GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 26084 条
[4] 设备内存小于或等于2GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 3326 条

 
新华三官网
联系我们