2021年9月签名更新

针对20121-09-11周发现的漏洞生成新的签名规则。您可以下载并配置这些签名规则,以保护您的设备免受易受安全攻击的影响。

签名的版本

Signature version 68适用于NetScaler VPX 11.1、NetScaler 12.0、Citrix ADC 12.1、Citrix ADC 13.0、Citrix ADC 13.1平台。

注意:

启用Post body和Response body签名规则可能会影响Citrix ADC CPU。

常见漏洞条目(CVE)洞察力

以下是签名规则列表、CVE id及其说明。

签名的规则 CVE ID 描述
999163 cve - 2021 - 37556 WEB-MISC Centreon多版本-通过结束参数的SQL注入漏洞(CVE-2021-37556)
999164 cve - 2021 - 37556 WEB-MISC Centreon多版本-通过启动参数的SQL注入漏洞(CVE-2021-37556)
999165 cve - 2021 - 37353
999166 cve - 2021 - 37353
999167 cve - 2021 - 34638 3.1.25之前版本的WEB-WORDPRESS下载管理器插件-目录遍历漏洞(CVE-2021-34638)
999168 cve - 2021 - 33766 WEB-MISC Microsoft Exchange Server -信息泄露漏洞(CVE-2021-33766)
999169 cve - 2021 - 32682 WEB-MISC elFinder 2.1.59之前版本-命令注入漏洞(CVE-2021-32682)
999170 cve - 2021 - 26084 WEB-MISC汇合服务器和数据中心-通过doenterpagevariors注入OGNL漏洞(CVE-2021-26084)
999171 cve - 2021 - 26084 WEB-MISC汇合服务器和数据中心-基于creatpage -entervariables的OGNL注入漏洞(CVE-2021-26084)
999172 cve - 2021 - 23394 WEB-MISC elFinder 2.1.59之前版本-基于Phar Makefile的远程代码执行漏洞(CVE-2021-23394)
999173 cve - 2021 - 23394 WEB-MISC elFinder 2.1.59之前版本-通过Phar Rename的远程代码执行漏洞(CVE-2021-23394)
999174 cve - 2021 - 23394 WEB-MISC elFinder 2.1.59之前版本-通过Phar上传的远程代码执行漏洞(CVE-2021-23394)
999175 cve - 2020 - 36289 WEB-MISC Atlassian Jira Server -基于QueryComponentRendererValue的信息泄露漏洞(CVE-2020-36289)
999176 cve - 2020 - 16245 WEB-MISC Advantech iView 5.7.03.6112之前版本-基于findSummaryCfgDeviceListExport的路径遍历漏洞(CVE-2020-16245)
999177 cve - 2020 - 16245 WEB-MISC Advantech iView 5.7.03.6112之前版本-基于findUpdateDeviceListExport的路径遍历漏洞(CVE-2020-16245)
999178 cve - 2020 - 13774 WEB-MISC Ivanti Endpoint Manager多版本- RCE漏洞通过EditLaunchPadDialog。aspx (cve - 2020 - 13774)
999179 cve - 2020 - 1147 WEB-MISC Microsoft SharePoint Server -通过自定义页面的远程代码执行漏洞(CVE-2020-1147)
999180 cve - 2020 - 1147 Microsoft SharePoint Server -通过quicklinksdialogform远程代码执行漏洞。aspx (cve - 2020 - 1147)
999181 cve - 2020 - 1147 Microsoft SharePoint Server -通过快速链接的远程代码执行漏洞。aspx (cve - 2020 - 1147)
999182 cve - 2020 - 11110 Apache Grafana高达6.7.1 -跨站漏洞(CVE-2020-11110)
999522 cve - 2020 - 13379 WEB-MISC Grafana 3.0.1到7.0.1 - CSRF绕过导致DOS漏洞(CVE-2020-13379)
2021年9月签名更新