Rule Update
DPIルール他更新情報:25-046(2025年11月11日)
2025年11月11日
概要
* は既存ルールの新バージョンを示します。
DPI(Deep Packet Inspection) ルール:
CentOS Web Panel
1012480 - CentOS Web Panel Command Injection Vulnerability (CVE-2025-48703)
Ivanti Endpoint Manager
1012211* - Ivanti Endpoint Manager SQL Injection Vulnerabilities (CVE-2024-32839 and CVE-2025-62387)
1012213* - Ivanti Endpoint Manager SQL Injection Vulnerabilities (CVE-2024-32841 and CVE-2025-62389)
JetBrains TeamCity
1012429* - JetBrains TeamCity Reflected Cross-Site Scripting Vulnerability (CVE-2025-52876)
Network Scanner
1008800* - Bypass Network Scanner Traffic
NodeBB
1012382* - NodeBB Stored Cross-Site Scripting Vulnerability (CVE-2024-57041)
Port Mapper Windows
1001033* - Windows Port Mapper Decoder
TFTPクライアント Decoder
1003526* - Enable TFTP Decoder
Webアプリケーション PHP
1012416* - WordPress 'AIT CSV Import/Export' Plugin Arbitrary File Upload Vulnerability (CVE-2020-36849)
Webクライアント 共通
1004715* - HTTP Webクライアント Decoding
Webサーバ Adobe ColdFusion
1012406* - Adobe ColdFusion Stored Cross-Site Scripting Vulnerability (CVE-2025-49543)
Webサーバ 共通
1012412* - Bypass Network Scanner Traffic - XFF
1000128* - HTTP Protocol Decoding
Webサーバ HTTPS
1012469 - WordPress 'Everest Forms' Plugin Unrestricted File Upload Vulnerability (CVE-2025-1128)
Windowsサービス RPCクライアント DCERPC
1007538* - Windowsクライアント Port Mapper Decoder
Zoho ManageEngine ADSelfService Plus
1012393* - Zoho ManageEngine ADSelfService Plus SQL Injection Vulnerability (CVE-2025-3833)
変更監視(Integrity Monitoring)ルール:
1002853* - アプリケーション - Apache Tomcat
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
DPI(Deep Packet Inspection) ルール:
CentOS Web Panel
1012480 - CentOS Web Panel Command Injection Vulnerability (CVE-2025-48703)
Ivanti Endpoint Manager
1012211* - Ivanti Endpoint Manager SQL Injection Vulnerabilities (CVE-2024-32839 and CVE-2025-62387)
1012213* - Ivanti Endpoint Manager SQL Injection Vulnerabilities (CVE-2024-32841 and CVE-2025-62389)
JetBrains TeamCity
1012429* - JetBrains TeamCity Reflected Cross-Site Scripting Vulnerability (CVE-2025-52876)
Network Scanner
1008800* - Bypass Network Scanner Traffic
NodeBB
1012382* - NodeBB Stored Cross-Site Scripting Vulnerability (CVE-2024-57041)
Port Mapper Windows
1001033* - Windows Port Mapper Decoder
TFTPクライアント Decoder
1003526* - Enable TFTP Decoder
Webアプリケーション PHP
1012416* - WordPress 'AIT CSV Import/Export' Plugin Arbitrary File Upload Vulnerability (CVE-2020-36849)
Webクライアント 共通
1004715* - HTTP Webクライアント Decoding
Webサーバ Adobe ColdFusion
1012406* - Adobe ColdFusion Stored Cross-Site Scripting Vulnerability (CVE-2025-49543)
Webサーバ 共通
1012412* - Bypass Network Scanner Traffic - XFF
1000128* - HTTP Protocol Decoding
Webサーバ HTTPS
1012469 - WordPress 'Everest Forms' Plugin Unrestricted File Upload Vulnerability (CVE-2025-1128)
Windowsサービス RPCクライアント DCERPC
1007538* - Windowsクライアント Port Mapper Decoder
Zoho ManageEngine ADSelfService Plus
1012393* - Zoho ManageEngine ADSelfService Plus SQL Injection Vulnerability (CVE-2025-3833)
変更監視(Integrity Monitoring)ルール:
1002853* - アプリケーション - Apache Tomcat
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。