更新攻击列表
新增重点规则:
------------------------------
54377 CVE-2024-1655_ASUS_WiFi_Routers命令注入漏洞[2]
---- Category: Vulnerability
---- Description: ASUS WiFi routers是中国华硕(ASUS)公司的一系列路由器。ASUS WiFi routers存在操作系统命令注入漏洞,
---- 该漏洞源于存在操作系统命令注入漏洞。攻击者可利用该漏洞执行任意代码。受影响的产品和版本:
---- ASUS ExpertWiFi EBM63 3.0.0.6.102_32645之前版本,ExpertWiFi EBM68 3.0.0.6.102_44384之前版本,
---- RT-AX57 Go 3.0.0.6.102_22188之前版本。
54390 CVE-2024-30565_海洋CMS_admin_notify.php远程代码执行漏洞[2]
---- Category: Vulnerability
---- Description: SeaCMS是一套使用PHP编写的免费、开源的网站内容管理系统。该系统主要被设计用来管理视频点播资源。
---- SeaCMS 12.9版本存在安全漏洞,该漏洞源于允许远程攻击者通过admin notify.php执行任意代码。
54397 CVE-2024-12828_Webmin_CGI_代码注入漏洞[2]
---- Category: Vulnerability
---- Description: Webmin是一套基于Web的用于类Unix操作系统中的系统管理工具。Webmin存在命令注入漏洞,
---- 该漏洞源于对用户提供的字符串在执行系统调用前缺乏适当的验证,导致CGI请求处理中的命令注入,
---- 允许经过身份验证的远程攻击者执行任意代码。
备注
[1] 表示此更改合入所有安全系列产品
[2] 表示此更改只合入F5000、T5000全系列,F1030及以上F系列产品
[3] 设备内存大于2GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 24193条
[4] 设备内存小于或等于2GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 3280 条