概要

* は既存ルールの新バージョンを示します。

DPI(Deep Packet Inspection) ルール:

CentOS Web Panel
1012480 - CentOS Web Panel Command Injection Vulnerability (CVE-2025-48703)


Ivanti Endpoint Manager
1012211* - Ivanti Endpoint Manager SQL Injection Vulnerabilities (CVE-2024-32839 and CVE-2025-62387)
1012213* - Ivanti Endpoint Manager SQL Injection Vulnerabilities (CVE-2024-32841 and CVE-2025-62389)


JetBrains TeamCity
1012429* - JetBrains TeamCity Reflected Cross-Site Scripting Vulnerability (CVE-2025-52876)


Network Scanner
1008800* - Bypass Network Scanner Traffic


NodeBB
1012382* - NodeBB Stored Cross-Site Scripting Vulnerability (CVE-2024-57041)


Port Mapper Windows
1001033* - Windows Port Mapper Decoder


TFTPクライアント Decoder
1003526* - Enable TFTP Decoder


Webアプリケーション PHP
1012416* - WordPress 'AIT CSV Import/Export' Plugin Arbitrary File Upload Vulnerability (CVE-2020-36849)


Webクライアント 共通
1004715* - HTTP Webクライアント Decoding


Webサーバ Adobe ColdFusion
1012406* - Adobe ColdFusion Stored Cross-Site Scripting Vulnerability (CVE-2025-49543)


Webサーバ 共通
1012412* - Bypass Network Scanner Traffic - XFF
1000128* - HTTP Protocol Decoding


Webサーバ HTTPS
1012469 - WordPress 'Everest Forms' Plugin Unrestricted File Upload Vulnerability (CVE-2025-1128)


Windowsサービス RPCクライアント DCERPC
1007538* - Windowsクライアント Port Mapper Decoder


Zoho ManageEngine ADSelfService Plus
1012393* - Zoho ManageEngine ADSelfService Plus SQL Injection Vulnerability (CVE-2025-3833)


変更監視(Integrity Monitoring)ルール:

1002853* - アプリケーション - Apache Tomcat


セキュリティログ監視(Log Inspection)ルール:

今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。