Citrix ADC

签名升级版本37

为版本37中识别的漏洞生成新的签名规则。您可以下载并配置这些签名规则,以保护您的设备免受安全漏洞攻击。

签名的版本

签名兼容Citrix ADC (Application Delivery Controller) 11.1、12.0、12.1、13.0和13.1的软件版本。

Citrix ADC版本12.0已达到生命周期结束(EOL)。有关更多信息,请参见释放生命周期页面。

注意:

启用Post body和Response body签名规则可能会影响Citrix ADC CPU。

CVE (Common Vulnerability Entry)洞察

下面列出了签名规则、CVE id及其描述。

签名的规则 CVE ID 描述
999806 cve - 2019 - 3394 WEB-MISC Atlassian Confluence或数据中心-本地文件泄露漏洞(CVE-2019-3394)
999807 cve - 2019 - 13569 Icegram电子邮件订阅器和时事通讯插件4.1.8之前- SQLi Via Esfpx_lists参数(CVE-2019-13569)
999808 cve - 2019 - 13569 4.1.8之前的Icegram电子邮件订阅器和时事通讯插件- SQLi通过订单参数(CVE-2019-13569)
999809 cve - 2019 - 2768 WEB-MISC Oracle BI Publisher -可预测会话令牌漏洞(CVE-2019-2768)
999810 cve - 2019 - 1003001 WEB-MISC Jenkins Pipeline Groovy插件2.61 -通过作业更新绕过沙盒漏洞(CVE-2019-1003001)
999811 cve - 2019 - 13575 1.5.0之前的WPEverest Everest Forms插件- SQL注入(CVE-2019-13575)
999812 cve - 2019 - 15896 wordpress LifterLMS插件升级至3.34.5 -安全绕过漏洞(CVE-2019-15896)
999813 cve - 2019 - 3396 Atlassian Confluence或数据中心-远程代码执行漏洞(CVE-2019-3396)
999814 cve - 2019 - 5475 Sonatype Nexus Repository Manager 2.14.14之前版本-通过Createrepo路径远程执行代码(CVE-2019-5475)
999815 cve - 2019 - 5475 Sonatype Nexus Repository Manager 2.14.14之前版本-通过Mergerepo路径远程执行代码(CVE-2019-5475)
999816 cve - 2019 - 15104 Zoho ManageEngine OpManager 12.4之前版本- SQL注入漏洞(CVE-2019-15104)
签名升级版本37