2020年4月签名更新

对于2020-04-27周内识别的漏洞,将生成新的签名规则。您可以下载并配置这些签名规则,以保护您的设备免受安全漏洞攻击。

签名的版本

Signature version 44适用于NetScaler VPX 11.1, NetScaler 12.0, Citrix ADC 12.1, Citrix ADC 13.0平台。

注意:

启用Post body和Response body签名规则可能会影响Citrix ADC CPU。

常见漏洞入口(CVE)洞察

下面列出了签名规则、CVE id及其描述信息。

签名的规则 CVE ID 描述
999683 cve - 2020 - 9043 WEB-WORDPRESS wpCentral插件1.5.1以前版本-连接密钥泄露漏洞(CVE-2020-9043)
999684 WEB-WORDPRESS复制发布插件版本3.2.3和之前-持久跨站点脚本
999685 WEB-WORDPRESS复制发布插件版本3.2.3和之前-持久跨站点脚本
999686 cve - 2020 - 0618 WEB-MISC Microsoft SQL Server Reporting Services远程代码执行漏洞(CVE-2020-0618)
999687 cve - 2019 - 16278 WEB-MISC Nostromo Nhttpd Prior to 1.3.7 - Strcutl Function Allows Unauthenticated Remote Code Execution (CVE-2019-16278)
999688 cve - 2019 - 1937 WEB-MISC Cisco UCS Director 6.6.0.0 to 6.6.1.0 and 6.7.0.0 to 6.7.1.0 -认证绕过漏洞(CVE-2019-1937)
999689 WEB-WORDPRESS复制发布插件版本3.2.3和之前-持久跨站点脚本
999690 cve - 2020 - 9006 WEB-WORDPRESS Popup Builder 3.0以前版本- PHP反序列化SQL注入漏洞(CVE-2020-9006)
999691 WEB-WORDPRESS复制发布插件版本3.2.3和之前-持久跨站点脚本
999692 WEB-MISC通过内容长度和传输编码头阻止请求走私
999693 WEB-WORDPRESS主题烧烤演示导入插件1.6.3之前-认证绕过和数据库擦除漏洞
999694 cve - 2019 - 17237 - CSRF漏洞(通过消息传递)(CVE-2019-17237)
999695 cve - 2019 - 17237 - CSRF漏洞(通过主题)(CVE-2019-17237)
2020年4月签名更新