Citrix ADC

签名更新für Oktober 2021

Für die in der Woche 20121-10-26 identifizierten Sicherheitslücken werden neue Signaturregeln generert。您können diese签名登记和登记,呃,我的器具是schherheitsangriffen schützen。

Signaturversion

Citrix应用交付控制器(ADC) 11.1, 12.0, 12.1, 13.0和13.1。

Citrix ADC版本12.0 hat das Ende der Lebensdauer (EOL) erreicht。Weitere Informationen finden Sie auf der SeiteLebenszyklus冯Versionen。

Hinweis:

Das Aktivieren von Postbody und Antworttextsignaturregeln kann sich auf die Citrix ADC CPU auswirken。

Einblick in den allgemeinen漏洞条目(CVE)

我的签名名单,CVE-IDs和deren Beschreibung。

Regel zur Unterschrift CVE-ID 使用说明书
999127 cve - 2021 - 42013 WEB-MISC Apache HTTP Server 2.4.49和2.4.50 -路径遍历漏洞通过%%32 (CVE-2021-42013)
999128 cve - 2021 - 42013 WEB-MISC Apache HTTP Server 2.4.49和2.4.50 -路径遍历漏洞Via %2% (CVE-2021-42013)
999129 cve - 2021 - 41773 WEB-MISC Apache HTTP Server 2.4.49 -路径遍历漏洞Via %2e%2e (CVE-2021-41773)
999130 cve - 2021 - 41773 WEB-MISC Apache HTTP Server 2.4.49 -路径遍历漏洞Via .%2e (CVE-2021-41773)
999131 cve - 2021 - 40539 WEB-MISC Zoho ManageEngine AdSelfService Plus 6.1 vor dem Bau 6114 - Sicherheitslücke durch Umgehung der Authentifizierung (CVE-2021-40539)
999132 cve - 2021 - 34648 wordpress忍者表单插件Bis zu 3.5.7 - REST_ROUTE Sicherheitslücke über E-Mail-Aktion für Einsendungen (cve - 2100 -34648)
999133 cve - 2021 - 34648 REST-API-Schwachstelle über E-Mail-Aktion für Einsendungen (cve - 2100 -34648)
999134 cve - 2021 - 34647 - REST_ROUTE Sicherheitslücke über Einreichungen Export (cve - 2100 -34647)
999135 cve - 2021 - 34647 wordpress忍者表单插件Bis zu 3.5.7 - REST-API-Schwachstelle über Einreichungen Export (cve - 2100 -34647)
999136 cve - 2021 - 34623 WEB-WORDPRESS ProfilePress Plugin vor 3.1.4 - Sicherheitslücke beim Hochladen beliebiger Dateien über eup_cover_image (cve - 2100 -34623)
999137 cve - 2021 - 34623 WEB-WORDPRESS ProfilePress Plugin vor 3.1.4 - Sicherheitslücke beim Hochladen beliebiger Dateien über eup_avatar (CVE-2021-34623)
999138 cve - 2021 - 2400 WEB-MISC Oracle BI Publisher - SaxParser XXE-Schwachstelle über Mobilgerät X ReportTemplateService (CVE-2021-2400)
999139 cve - 2021 - 2400 WEB-MISC Oracle BI Publisher - SaxParser XXE-Schwachstelle über mobilen ReportTemplateService (CVE-2021-2400)
999140 cve - 2021 - 2400 WEB-MISC Oracle BI Publisher - SaxParser XXE-Schwachstelle über xmlpservice X ReportTemplateService (CVE-2021-2400)
999141 cve - 2021 - 2400 WEB-MISC Oracle BI Publisher - SaxParser XXE-Schwachstelle über xmlpservice ReportTemplateService (CVE-2021-2400)
999142 cve - 2021 - 21985 WEB-MISC VMware vCenter - Sicherheitsrisiko für Virtual SAN Health Check Plugin zur Remote-Codeausführung (CVE-2021-21985)
999143 cve - 2021 - 20078 WEB-MISC Zoho ManageEngine OpManager 12.5 Vor dem Bau 125362 - Schwachstelle durch Pfaddurchquerung (CVE-2021-20078)
999144 cve - 2020 - 29448 WEB-MISC Atlassian Confluence Server und Rechenzentrum - Sicherheitsrisiko durch Offenlegung von Informationen über WEB-INF (CVE-2020-29448)
999145 cve - 2020 - 29448 WEB-MISC Atlassian Confluence Server und Rechenzentrum - Sicherheitsrisiko durch Offenlegung von Informationen über META-INF (CVE-2020-29448)
999146 cve - 2020 - 12442 WEB-MISC Ivanti Avalanche 6.3 - Sicherheitsrisiko durch Einschleusung von nicht authentifizierte, SQL über osupdate-Endpunkt (CVE-2020-12442)
999147 cve - 2020 - 12442 WEB-MISC Ivanti Avalanche 6.3 - Sicherheitslücke bei nicht authentifizierter SQL-Injection über einen Wapl-Endpunkt (CVE-2020-12442)
999148 WEB-WORDPRESS BuddyPress-Plugin Vor 9.1.1 - Sicherheitslücke bei SQL-Injection über bp-Members-Einladungsfunktion
签名更新für Oktober 2021