Citrix ADC

签名更新für 2021年9月

Für die in der Woche 20121-09-11 identifizierten Sicherheitslücken werden neue Signaturregeln generiert。Sie können diese Signaturregeln herunterladen und konfigureren, um Ihre Appliance vor Sicherheitsangriffen zu schützen。

Signaturversion

Citrix应用程序交付控制器(ADC) 11.1, 12.0, 12.1, 13.0 und 13.1 kompatibel。

Citrix ADC版本12.0帽子的Ende der Lebensdauer (EOL) erreicht。Weitere Informationen finden Sie auf der SeiteLebenszyklus冯Versionen。

Hinweis:

Das Aktivieren von Postbody和Antworttextsignaturregeln kann sich auf die Citrix ADC CPU auswirken。

Einblick in den allgemeinen漏洞入口(CVE)

Im Folgenden finden Sie eine list von Signaturregeln, cve - id und deren Beschreibung。

Regel苏珥Unterschrift CVE-ID 使用说明书
999163 cve - 2021 - 37556 WEB-MISC Centreon mehere Versionen - Sicherheitslücke bei SQL-Injection über结束参数(cve - 201 -37556)
999164 cve - 2021 - 37556 WEB-MISC Centreon mehere Versionen - Sicherheitslücke bei SQL-Injection über Startparameter (cve - 201 -37556)
999165 cve - 2021 - 37353
999166 cve - 2021 - 37353
999167 cve - 2021 - 34638 WEB-WORDPRESS Download-Manager-Plugin vor 3.1.25 - Sicherheitslücke durch Directory-Traversal (CVE-2021-34638)
999168 cve - 2021 - 33766 WEB-MISC Microsoft Exchange Server - Sicherheitslücke bei der Offenlegung von Informationen (CVE-2021-33766)
999169 cve - 2021 - 32682 WEB-MISC ElFinder vor 2.1.59 - Sicherheitslücke durch Command Injection über Archiv (cve - 201 -32682)
999170 cve - 2021 - 26084 WEB-MISC Confluence Server und Rechenzentrum - OGNL Injection Sicherheitslücke über doenterpagevariablen (cve - 201 -26084)
999171 cve - 2021 - 26084 WEB-MISC Confluence Server and Rechenzentrum - OGNL Injection Sicherheitslücke Über creatpage -entervariable (cve - 201 -26084)
999172 cve - 2021 - 23394 WEB-MISC ElFinder vor 2.1.59 - Sicherheitslücke bei der Remotecodeausführung über Phar Makefile (CVE-2021-23394)
999173 cve - 2021 - 23394 WEB-MISC ElFinder vor 2.1.59 - Sicherheitslücke bei der Remotecodeausführung über Phar Rename (CVE-2021-23394)
999174 cve - 2021 - 23394 WEB-MISC ElFinder vor 2.1.59 - Sicherheitslücke bei der Remotecodeausführung über Phar-Upload (CVE-2021-23394)
999175 cve - 2020 - 36289 WEB-MISC Atlassian Jira Server - Sicherheitslücke bei der Offenlegung von Informationen über QueryComponentRendererValue (CVE-2020-36289)
999176 cve - 2020 - 16245 WEB-MISC Advantech iView vor 5.7.03.6112 - Sicherheitslücke durch Pfad-Traversal über FindSummaryCFGDeviceListExport (CVE-2020-16245)
999177 cve - 2020 - 16245 WEB-MISC Advantech iView vor 5.7.03.6112 - Sicherheitslücke durch Pfaddurchlauf über FindUpdateDeviceListExport (CVE-2020-16245)
999178 cve - 2020 - 13774 WEB-MISC Ivanti端点管理器梅雷Versionen - RCE-Schwachstelle über EditLaunchPadDialog。aspx (cve - 2020 - 13774)
999179 cve - 2020 - 1147 WEB-MISC Microsoft SharePoint Server - Sicherheitslücke bei Remotecodeausführung über benutzerdefinierte Seite (CVE-2020-1147)
999180 cve - 2020 - 1147 WEB-MISC微软SharePoint服务器- Sicherheitslücke bei der Remotecodeausführung über quicklinksdialog。aspx (cve - 2020 - 1147)
999181 cve - 2020 - 1147 WEB-MISC微软SharePoint服务器- Sicherheitslücke bei der Remotecodeausführung über quicklinks。aspx (cve - 2020 - 1147)
999182 cve - 2020 - 11110 WEB-MISC Apache Grafana Bis zu 6.7.1 - XSS Sicherheitslücke (CVE-2020-11110)
999522 cve - 2020 - 13379 WEB-MISC Grafana 3.0.1 bis 7.0.1 - CSRF-Bypass führt zu DOS-Schwachstelle (CVE-2020-13379)
签名更新für 2021年9月