欢迎user
版本号
V7-IPS-1.0.415
MD5值
8c47cf83404c345602a2a11301a774c6
更新时间
2026-07-28
更新攻击列表
新增重点规则:
------------------------------
58079 Redis认证后远程代码执行漏洞[1]
---- Category: Vulnerability
---- Description: Redis 是一款开源的内存数据存储系统。Redis 的6.2.22、7.4.9、8.6.4、
---- 8.8.0版本存在远程代码执行漏洞,攻击者可以利用该漏洞执行任意命令。
58088 CVE-2026-63030_WordPress_SQL注入漏洞[1]
---- Category: Vulnerability
---- Description: WordPress是WordPress基金会开源的一套使用PHP语言开发的博客平台。
---- WordPress存在处理逻辑错误漏洞,该漏洞源于REST API批量端点路由混乱问题,结合author__not_in WP_Query
---- SQL注入,可能导致攻击者执行SQL注入并实现远程代码执行。
58082 CVE-2026-15409_SonicWall_SMA1000_SSRF漏洞[2]
---- Category: Vulnerability
---- Description: SonicWALL sma1000是美国SonicWALL公司的一款安全设备硬件。
---- SonicWall SMA1000存在服务端请求伪造漏洞,该漏洞源于Work Place接口存在服务端请求伪造问题,
---- 可能导致远程未经身份验证的攻击者使设备向非预期位置发起请求。
备注
[1] 表示此更改合入所有安全系列产品
[2] 表示此更改只合入F5000、T5000、T9000、M9000全系列,F1030及以上F系列产品
[3] 设备内存大于4GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 26253 条
[4] 设备内存等于4GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 16159 条
[5] 设备内存小于或等于2GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 3316 条

