• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

漏洞库 V7-IPS-1.0.289 版本

【发布时间:2024-04-18】

版本号
V7-IPS-1.0.289

MD5值
9bad153fed5f14d9845860bf7a10b4bc

更新时间
2024-04-18

更新攻击列表

新增重点规则:
------------------------------

52099  用友GRP-RMIS_datalist.jsp_SQL注入漏洞[2]
---- Category: Vulnerability
---- Description: 用友GRP-RMIS系统的datalist.jsp存在sql注入漏洞,未经身份验证的攻击者除了可以利用 SQL 注入漏洞
---- 获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在高权限的情况可向服务器中写入木马,
---- 进一步获取服务器系统权限。

52100  平升电子水库安全监管平台devicenovice.asmx SQL注入漏洞[2]
---- Category: Vulnerability
---- Description: 平升电子水库安全监管平台存在 SQL 注入漏洞,攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息之外,
---- 甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。


52101  CVE-2024-1012_万户_ezOFFICE_SQL注入漏洞[2]
---- Category: Vulnerability
---- Description: Wanhu ezOFFICE是中国万户(Wanhu)公司的一款全面的办公套件软件。Wanhu ezOFFICE 11.1.0版本存在SQL注入漏洞,
---- 该漏洞源于defaultroot/platform/bpm/work_flow/operate/wf_printnum.jsp 中包含一些未知处理,通过参数 recordId导致SQL注入。


备注
[1] 表示此更改合入所有安全系列产品
[2] 表示此更改只合入F5000、T5000、T9000、M9000全系列,F1030及以上F系列产品
[3] 设备内存大于2GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 22046 条
[4] 设备内存小于或等于2GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 3209条


 

 
新华三官网
联系我们