База знаний по категориям
Набор сигнатур от 15.05.2026
При разработке и создании нового набора сигнатур Системы обнаружения и предотвращения вторжений (СОВ) Dallas Lock «Конфидент» обратил внимание на уязвимость в функции FUXA 1.2.8, получившую идентификатор CVE: 2025-69985.
В FUXA 1.2.8 и более ранних версиях есть уязвимость, связанная с обходом аутентификации, которая может привести к удаленному выполнению кода (RCE).
Уязвимость существует в промежуточном программном обеспечении server/api/jwt-helper.js, которое неправильно использует HTTP-заголовок Referer для проверки внутренних запросов.
Злоумышленник, не прошедший аутентификацию, может обойти аутентификацию JWT, подменив заголовок Referer на заголовок хоста сервера. В случае успешной эксплуатации злоумышленник получает доступ к защищенной конечной точке /api/runscript и может выполнить на сервере произвольный код Node.js.
В текущем обновлении сигнатур СОВ также были добавлены сигнатуры, защищающие в том числе от следующих новых уязвимостей:
- CVE: 2025-69985
- CVE: 2026-24486
- CVE: 2026-26335
- CVE: 2026-24479
- CVE: 2026-26157
- CVE: 2026-25961
- CVE: 2026-25732
- CVE: 2026-25643
- CVE: 2024-28397
- CVE: 2024-46987
- EDB-ID: 52530
- CVE: 2026-25047
- CVE: 2025-46811
Все вышеуказанные и многие другие уязвимости были устранены с помощью сигнатур Системы обнаружения и предотвращения вторжений Dallas Lock.
Подробную информацию по всему набору сигнатур вы можете получить по идентификационному номеру уязвимости, который находится во вкладке:
СОВ ⇒ Сигнатуры ⇒ Сигнатуры трафика ⇒ Информация об уязвимости
