雷池 WAF 9.3.1 版本更新公告
雷池-洋仔
更新于 16 小时前
参考文档 更新雷池
需要注意
凡是从版本9.2.7之前升级的用户需要仔细阅读9.2.7的版本公告,手动迁移部分nginx配置
雷池 WAF 9.2.7 版本更新公告



1
1
雷池 WAF 9.3.0 版本更新公告
雷池-洋仔
更新于 16 小时前
参考文档 更新雷池
需要注意
凡是从版本9.2.7之前升级的用户需要仔细阅读9.2.7的版本公告,手动迁移部分nginx配置
雷池 WAF 9.2.7 版本更新公告
在此版本中,我们重点增强了对特定框架漏洞、NoSQL 注入以及部分协议的支持,扩展了检测覆盖面。
JeecgBoot v3.5.1 SQL注入漏洞JeecgBoot v3.5.4 SQL注入漏洞ThinkPHP5 远程代码执行漏洞-pathThinkPHP Debug模式日志信息泄露漏洞Vite 任意文件读取漏洞 (CVE-2025-30208)Vite 任意文件读取漏洞 (CVE-2025-31125)MongoDB NoSQL 注入-query 检测MongoDB NoSQL 注入-form 检测MongoDB NoSQL 注入-json key 检测Gitlab 任意文件读取漏洞 (CVE-2020-10977)Pulse Secure SSL VPN 命令注入漏洞 (CVE-2019-11539)Raspap 命令注入漏洞 (CVE-2022-39986)多款 TP-Link 产品操作系统命令注入漏洞 (CVE-2020-12109)Shiro 权限绕过 检测file 协议调用 检测支持SQL 内置函数 识别与检测对检测引擎进行深度优化,提升了对各类注入攻击和异常流量的识别准确率。
针对已有的检测规则进行了微调和增强,以减少误报并提高针对特定 CVE 的检出率。
Spring 框架漏洞 检测规则[HW2020] Spring Data Rest RCE (CVE-2017-8046) 检测规则Jeecg-boot v2.1.2-v3.0.0 后台未授权 SQL 注入漏洞 检测规则XStream 反序列化漏洞 检测规则Java 代码注入 检测规则可疑远程调用协议 及 jdbc 协议调用 检测规则深层路径穿越攻击 检测规则XML 实体注入漏洞 (UTF-7) 检测规则LDAP 注入 检测规则MongoDB NoSQL 注入 相关规则(query/form/json key)访问敏感文件的请求 检测规则低危的命令执行 检测规则多款路由器命令操作系统命令注入漏洞 (CVE-2019-3929) 检测规则2
1
雷池 WAF 9.2.8 版本更新公告
雷池-洋仔
更新于 16 小时前
参考文档 更新雷池
需要注意
凡是从版本9.2.7之前升级的用户需要仔细阅读9.2.7的版本公告,手动迁移部分nginx配置
雷池 WAF 9.2.7 版本更新公告

0
5
dd
李观华
更新于 3 天前
雷池技术博客投稿
0
1
雷池 WAF 9.3.1 版本更新公告
雷池-洋仔
更新于 16 小时前
参考文档 更新雷池
需要注意
凡是从版本9.2.7之前升级的用户需要仔细阅读9.2.7的版本公告,手动迁移部分nginx配置
雷池 WAF 9.2.7 版本更新公告



1
1
雷池 WAF 9.3.0 版本更新公告
雷池-洋仔
更新于 16 小时前
参考文档 更新雷池
需要注意
凡是从版本9.2.7之前升级的用户需要仔细阅读9.2.7的版本公告,手动迁移部分nginx配置
雷池 WAF 9.2.7 版本更新公告
在此版本中,我们重点增强了对特定框架漏洞、NoSQL 注入以及部分协议的支持,扩展了检测覆盖面。
JeecgBoot v3.5.1 SQL注入漏洞JeecgBoot v3.5.4 SQL注入漏洞ThinkPHP5 远程代码执行漏洞-pathThinkPHP Debug模式日志信息泄露漏洞Vite 任意文件读取漏洞 (CVE-2025-30208)Vite 任意文件读取漏洞 (CVE-2025-31125)MongoDB NoSQL 注入-query 检测MongoDB NoSQL 注入-form 检测MongoDB NoSQL 注入-json key 检测Gitlab 任意文件读取漏洞 (CVE-2020-10977)Pulse Secure SSL VPN 命令注入漏洞 (CVE-2019-11539)Raspap 命令注入漏洞 (CVE-2022-39986)多款 TP-Link 产品操作系统命令注入漏洞 (CVE-2020-12109)Shiro 权限绕过 检测file 协议调用 检测支持SQL 内置函数 识别与检测对检测引擎进行深度优化,提升了对各类注入攻击和异常流量的识别准确率。
针对已有的检测规则进行了微调和增强,以减少误报并提高针对特定 CVE 的检出率。
Spring 框架漏洞 检测规则[HW2020] Spring Data Rest RCE (CVE-2017-8046) 检测规则Jeecg-boot v2.1.2-v3.0.0 后台未授权 SQL 注入漏洞 检测规则XStream 反序列化漏洞 检测规则Java 代码注入 检测规则可疑远程调用协议 及 jdbc 协议调用 检测规则深层路径穿越攻击 检测规则XML 实体注入漏洞 (UTF-7) 检测规则LDAP 注入 检测规则MongoDB NoSQL 注入 相关规则(query/form/json key)访问敏感文件的请求 检测规则低危的命令执行 检测规则多款路由器命令操作系统命令注入漏洞 (CVE-2019-3929) 检测规则2
1
雷池 WAF 9.2.8 版本更新公告
雷池-洋仔
更新于 16 小时前
参考文档 更新雷池
需要注意
凡是从版本9.2.7之前升级的用户需要仔细阅读9.2.7的版本公告,手动迁移部分nginx配置
雷池 WAF 9.2.7 版本更新公告

0
5
dd
李观华
更新于 3 天前
雷池技术博客投稿
0
1