ADC

2023年3月的签名更新

针对2023-03-01周发现的漏洞,生成新的签名规则。您可以下载并配置这些签名规则,以保护您的设备免受安全漏洞攻击。

签名的版本

签名103版本适用于NetScaler VPX 11.1、NetScaler 12.0、Citrix ADC 12.1、Citrix ADC 13.0、Citrix ADC 13.1平台。

请注意

启用Post body和Response body签名规则可能会影响Citrix ADC CPU。

CVE (Common Vulnerability Entry)洞察

下面列出了签名规则、CVE id及其描述。

签名的规则 CVE ID 描述
998761 cve - 2022 - 45094 Siemens SINEC INS V1.0 SP2之前更新1 -通过bootFileLoc远程代码执行漏洞(CVE-2022-45094)
998762 cve cve - 2022 - 40044 - 2022 - 40043 WEB-MISC Centreon 22.04.1之前-基于esc_name和esc_alias的跨站漏洞(CVE-2022-40044)
998763 cve - 2022 - 3361 WordPress插件2.5.1之前的终极成员-命令注入漏洞(CVE-2022-3361)
998764 cve - 2022 - 32573 WEB-MISC Lansweeper 10.3.1.0之前版本-通过txtdocname的路径遍历漏洞(CVE-2022-32573)
998765 cve - 2022 - 29517 10.3.1.0之前的WEB-MISC Lansweeper -通过inlineattachmentname的路径遍历漏洞(CVE-2022-29517)
998766 cve - 2022 - 29511 WEB-MISC Lansweeper 10.3.1.0之前版本-信息泄露漏洞(CVE-2022-29511)
998767 cve - 2022 - 29081 Zoho ManageEngine多产品- REST API访问控制绕过漏洞(CVE-2022-29081)
998768 cve - 2022 - 25487 WEB-MISC AtomCMS 2.1之前版本-无限制文件上传漏洞(CVE-2022-25487)
998769 cve - 2021 - 26086 WEB-MISC Atlassian Jira服务器和数据中心-基于WEB-INF的信息泄露漏洞(CVE-2021-26086)
998770 cve - 2021 - 26086 Atlassian Jira服务器和数据中心-通过META-INF的信息泄露漏洞(CVE-2021-26086)
998771 cve cve - 2021 - 26085 - 2021 - 26086 WEB-MISC Atlassian Confluence Server -通过WEB-INF的信息泄露漏洞(CVE-2021-26085, CVE-2021-26086)
998772 cve cve - 2021 - 26085 - 2021 - 26086 Atlassian Confluence Server -通过META-INF的信息泄露漏洞(CVE-2021-26085, CVE-2021-26086)
998773 cve - 2020 - 13818 Zoho ManageEngine OpManager previous to 125144 -目录遍历漏洞(CVE-2020-13818)
2023年3月的签名更新