热线电话
热线电话:
400-910-9998
更新攻击列表
新增重点规则:
------------------------------
53000 浪潮云财务系统存在远程命令执行漏洞[2]
---- Category: Vulnerability
---- Description: 浪潮云财务系统存在远程命令执行漏洞。攻击者
---- 可以通过exploit该漏洞来执行任意命令在系统上,从而控制受影响的系统。
53004 用友NC-Cloud_blobRefClassSea反序列化漏洞[2]
---- Category: Vulnerability
---- Description: I用友NC Cloud接口 /ncchr/pm/ref/indiIssued/blobRefClassSearch 存在反序列化漏洞。
53041 CVE-2024-2044_pgAdmin目录遍历漏洞[2]
---- Category: Vulnerability
---- Description: pgAdmin是一个用于开源数据库 PostgreSQL 的开源管理和开发平台。
---- pgAdmin <= 8.3 在会话处理代码中反序列化用户会话时受到路径遍历漏洞的影响。
---- 如果服务器在 Windows 上运行,未经身份验证的攻击者可以加载和反序列化远程 pickle
---- 对象并获得代码执行权。如果服务器在 POSIX/Linux 上运行,
---- 经过身份验证的攻击者可以上传 pickle 对象、反序列化它们并获得代码执行权。
备注
[1] 表示此更改合入所有安全系列产品
[2] 表示此更改只合入F5000、T5000全系列,F1030及以上F系列产品
[3] 设备内存大于2GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 22958条
[4] 设备内存小于或等于2GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 3233 条