2020年6月的签名更新

针对2020-06-03周识别到的漏洞,生成新的签名规则。您可以下载并配置这些签名规则,以保护您的设备免受安全漏洞攻击。

签名的版本

签名兼容Citrix ADC (Application Delivery Controller)的以下软件版本:11.1、12.0、12.1、13.0和13.1。

Citrix ADC版本12.0已达到生命周期(EOL)。有关更多信息,请参见释放生命周期页面。

注意:

启用Post body和Response body签名规则可能会影响Citrix ADC CPU。

公共漏洞条目(CVE)洞察

下面是签名规则、CVE id及其描述的列表。

签名的规则 CVE ID 描述
999643 WEB-WORDPRESS 10Web Map Builder for谷歌Maps插件10.0.64之前-未经验证的跨站点脚本漏洞通过gmwd_setup Page
999644 WEB-WORDPRESS 10Web Map Builder用于谷歌地图插件10.0.64和先验跨站点脚本漏洞通过options_gmwd页面
999645 cve - 2020 - 5187 WEB-MISC DNN高达9.4.4 -基于URL的路径遍历漏洞(CVE-2020-5187)
999646 cve - 2020 - 5187 WEB-MISC DNN高达9.4.4 -本地路径遍历漏洞(CVE-2020-5187)
999647 cve - 2020 - 9335 1.5.46之前的图片库插件-跨站点脚本漏洞Via image_alt_text_ Field (CVE-2020-9335)
999648 cve - 2020 - 9335 1.5.46之前的图片库插件-跨站点脚本漏洞(CVE-2020-9335)
999649 cve - 2020 - 9335 1.5.46之前的图片库插件-跨站点脚本漏洞(通过描述字段)(CVE-2020-9335)
999650 cve - 2020 - 10189 WEB-MISC Zoho ManageEngine Desktop Central pre - 10.0.479 - Unauthenticated Remote Code Execution Vuln (CVE-2020-10189)
999651 cve - 2020 - 10189 WEB-MISC Zoho管理引擎桌面中央10.0.479之前-未经认证的任意文件上传Vuln (CVE-2020-10189)
999652 WooCommerce插件的WEB-WORDPRESS灵活签出字段2.3.2之前-未经认证的设置修改
999653 cve - 2020 - 0688 Microsoft Exchange Server -验证密钥远程代码执行漏洞(CVE-2020-0688)
999654 cve cve - 2020 - 8947 - 2019 - 20224 WEB-MISC Artica Pandora FMS 7.0 -通过ip_src参数远程代码执行漏洞(CVE-2020-8947, CVE-2019-20224)
999655 cve cve - 2020 - 8947 - 2019 - 20224 WEB-MISC Artica Pandora FMS 7.0 -通过dst_port参数远程代码执行漏洞(CVE-2020-8947, CVE-2019-20224)
999656 cve cve - 2020 - 8947 - 2019 - 20224 WEB-MISC Artica Pandora FMS 7.0 -通过src_port参数远程代码执行漏洞(CVE-2020-8947, CVE-2019-20224)
999657 cve cve - 2020 - 8947 - 2019 - 20224 WEB-MISC Artica Pandora FMS 7.0 -通过ip_dst参数远程代码执行漏洞(CVE-2020-8947, CVE-2019-20224)
999658 cve - 2020 - 5186 WEB-MISC DNN高达9.5.0 -通过日志XML上传跨站点脚本漏洞(CVE-2020-5186)
999659 WEB-WORDPRESS WP Sitemap页面插件1.6.2和先前跨站点脚本漏洞通过wsp_exclude_pages
999660 cve - 2020 - 5188 WEB-MISC DNN高达9.5.0 -通过UploadFromUrl不安全权限漏洞(CVE-2020-5188)
999661 cve - 2020 - 5188 WEB-MISC DNN高达9.5.0 -通过UploadFromLocal漏洞(CVE-2020-5188)
999662 cve - 2020 - 7799 WEB-MISC FusionAuth 1.11.0以前版本-基于API主题的远程代码执行漏洞(CVE-2020-7799)
999663 cve - 2020 - 7799 WEB-MISC FusionAuth 1.11.0以前版本-通过API邮件模板远程代码执行漏洞(CVE-2020-7799)
999664 cve - 2020 - 7799 WEB-MISC FusionAuth 1.11.0之前版本-基于GUI主题的远程代码执行漏洞(CVE-2020-7799)
999665 cve - 2020 - 7799 WEB-MISC FusionAuth 1.11.0以前版本-基于GUI邮件模板的远程代码执行漏洞(CVE-2020-7799)
2020年6月的签名更新