签名更新版本41

为本周2020-02-04确定的漏洞生成了新的签名规则。您可以下载和配置这些签名规则以保护您的设备免受安全易受攻击的攻击。签名更新包括所寻址的签名ID,签名版本和CVES列表。

签名版本

签名版本41适用于NetScaler VPX 11.1、NetScaler 12.0、Citrix ADC 12.1、Citrix ADC 13.0平台。

笔记:

签名更新版本41包括错误签名规则1861的修复程序。启用帖子主体和响应正文签名规则可能会影响Citrix ADC CPU。

常见漏洞条目(CVE)洞察

以下是签名规则、CVE ID及其说明的列表。

签名规则 CVE ID. 描述
999717. WEB-WORDPRESS WORDPRESS版本5.3.x及以前版本-通过xmlrpc.php pingback.ping方法的拒绝服务漏洞
999718. Web-WordPress备份和分期由WP时间胶囊插件在1.21.16之前 - 身份验证绕过漏洞
999719. CVE-2019-19731 用于.NET 1.4.5的WEB-MISC ROXY FILEMAN - 通过重新命名的路径遍历漏洞(CVE-2019-19731)
999720. CVE-2019-19915 WEB-WORDPRESS 301重定向–高达2.4.0的Easy Redirect Manager插件-多个漏洞(CVE-2019-19915)
999721 CVE-2019-17662 版本1.0b1之前的WEB-MISC Cybele软件ThinVNC-目录遍历漏洞(CVE-2019-17662)
999722 CVE-2020-6168 Web-WordPress最新即将到来的,维护模式插件在2.17之前 - 维护设置漏洞(CVE-2020-6168)
999723 CVE-2020-6166. WEB-WORDPRESS Minimal即将推出,2.17之前的维护模式插件-主题更改漏洞(CVE-2020-6166)
999724 CVE-2020-6166. Web-WordPress最新即将到来的,维护模式插件在2.17之前 - 导出设置漏洞(CVE-2020-6166)
999725 Web-Wordpress InifiniteWp客户端插件在1.9.4.5之前 - 身份验证绕过漏洞
999726 CVE-2019-16773 Web-WordPress WordPress版本在5.3.1之前 - 具有JSON对象的REST API的跨站点脚本漏洞(CVE-2019-16773)
999727 CVE-2019-16773 Web-WordPress WordPress版本在5.3.1之前 - 通过REST API与表单字段的跨站点脚本漏洞(CVE-2019-16773)
999728 CVE-2019-16773 5.3.1之前的WEB-WORDPRESS-WORDPRESS版本-通过user-edit.php(CVE-2019-16773)跨站点脚本漏洞
999729 CVE-2019-16773 5.3.1之前的Web-WordPress WordPress版本 - 通过Profile.php(CVE-2019-16773)的跨站点脚本漏洞(CVE-2019-16773)
999730 CVE-2019-16113 WEB-MISC Bludit 3.9.2-图像上传通过uuid远程代码执行漏洞(CVE-2019-16113)
999731 CVE-2019-16113 WEB-MISC Bludit 3.9.2-通过文件名上传图像远程代码执行漏洞(CVE-2019-16113)
签名更新版本41