欢迎user
版本号
V7-IPS-1.0.401
MD5值
1d6ca67809195a38c1062d78c3b1330e
更新时间
2026-04-09
更新攻击列表
新增重点规则:
------------------------------
57369 CVE-2026-1687 Tenda HG10 命令注入漏洞[2]
---- Category: Vulnerability
---- Description: Tenda HG10是中国腾达(Tenda)公司的一个光猫路由器。Tenda HG10 US_HG7_HG9_HG
---- 10re_300001138_en_xpon存在命令注入漏洞,该漏洞源于Boa Webserver组件中/boaform/formSamba
---- 文件的未知函数对参数serverString的操作导致命令注入,可能导致远程命令执行。
57383 CVE-2026-1557_WP_Responsive_Images_任意文件读取漏洞[2]
---- Category: Vulnerability
---- Description: WP Responsive Images中存在任意文件读取漏洞。此漏洞是由于对用户输入的src参数验证不正确导致的
---- 。远程攻击者通过发送精心构造的请求的方式来利用此漏洞。成功利用将允许攻击者读取目标系统上的任意文件。
57371 CVE-2026-0566 Code-Projects 内容管理系统 任意文件上传漏洞[2]
---- Category: Vulnerability
---- Description: Code-Projects Content Management System是Code-Projects开源的一
---- 个内容与管理系统。Code-Projects Content Management System 1.0版本存在代码问题漏洞,
---- 该漏洞源于对文件/admin/edit_posts.php中参数image的错误操作,可能导致任意文件上传。
备注
[1] 表示此更改合入所有安全系列产品
[2] 表示此更改只合入F5000、T5000、T9000、M9000全系列,F1030及以上F系列产品
[3] 设备内存大于4GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 26362 条
[4] 设备内存等于4GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 15602 条
[5] 设备内存小于或等于2GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 3297 条

