欢迎user
版本号
V7-IPS-1.0.416
MD5值
76902ac623b7a6819216e29e96bd4291
更新时间
2026-08-04
更新攻击列表
新增重点规则:
------------------------------
58101 CVE-2026-49972_laravel-mediable 文件上传漏洞[2]
---- Category: Vulnerability
---- Description: Plank Laravel-Mediable是Plank个人开发者开源的一个Laravel媒体文件管理包。
---- Plank laravel-mediable 7.0.0之前版本存在任意文件上传漏洞,该漏洞源于文件上传漏洞,
---- 允许未经身份验证的攻击者通过上传带有双扩展名(如shell.php.jpg)的嵌入PHP扩展名的文件实现远程代码执行。
58089 用友 U8Cloud SQL 注入漏洞[2]
---- Category: Vulnerability
---- Description: 用友 U8Cloud存在SQL注入漏洞,攻击者利用该漏洞执行SQL注入攻击。
58107 CVE-2026-62242_Spring Boot Admin SSRF漏洞[2]
---- Category: Vulnerability
---- Description: codecentric spring boot admin是codecentric公司开源的一个开源的基于Spri
---- ng boot+Mybatis的后台管理系统。codecentric Spring Boot Admin 4.1.2之前版本存在服务端请求伪
---- 造漏洞,该漏洞源于服务端请求伪造,允许未经身份验证的攻击者在未对私有IP范围或元数据端点进行验证的情况下,
---- 使用攻击者控制的healthUrl和managementUrl参数注册实例,攻击者可以强制服务器向任意内部地址发起HTTP请求,
---- 并通过actuator代理检索响应体以窃取云凭据。
备注
[1] 表示此更改合入所有安全系列产品
[2] 表示此更改只合入F5000、T5000、T9000、M9000全系列,F1030及以上F系列产品
[3] 设备内存大于4GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 26233 条
[4] 设备内存等于4GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 16176 条
[5] 设备内存小于或等于2GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 3316 条

