2020年7月签名更新

对于在2020-07-01周识别的漏洞,将生成新的签名规则。您可以下载并配置这些签名规则,以保护您的设备免受安全漏洞攻击。

签名的版本

签名版本48适用于NetScaler VPX 11.1, NetScaler 12.0, Citrix ADC 12.1, Citrix ADC 13.0平台。

注意:

启用Post body和Response body签名规则可能会影响Citrix ADC CPU。

常见漏洞入口(CVE)洞察

下面列出了签名规则、CVE id及其描述信息。

签名的规则 CVE ID 描述
999563 WEB-WORDPRESS Page Builder PageLayer插件1.1.2之前-跨站脚本漏洞pagelayer_cf_to_email
999564 WEB-WORDPRESS页面生成器PageLayer插件1.1.2之前-跨站脚本漏洞
999565 WEB-WORDPRESS Page Builder PageLayer插件1.1.2之前-跨站脚本漏洞
999566 cve - 2020 - 1961 WEB-MISC Apache Syncope -服务器端模板注入漏洞(CVE-2020-1961)
999567 cve - 2019 - 18935 WEB-MISC Progress Telerik UI For ASP。NET AJAX - RadAsyncUpload .NET反序列化漏洞(CVE-2019-18935)
999568 cve - 2020 - 9463 WEB-MISC Centreon 19.10 - OS命令注入漏洞(CVE-2020-9463)
999569 3.7.6之前的WEB-WORDPRESS支持审查插件-未经认证的存储跨站点脚本漏洞
999570 WEB-WORDPRESS Page Builder PageLayer插件1.1.2之前-通过pagelayer_save_template不当访问控制Vuln
999571 WEB-WORDPRESS Page Builder PageLayer插件1.1.2之前-通过pagelayer_update_site_title不当访问控制Vuln
999572 WEB-WORDPRESS Page Builder PageLayer插件1.1.2之前-通过pagelayer_save_content不当访问控制Vuln
999573 WEB-WORDPRESS拖放上传联系人表单7之前1.3.3.3 -任意文件扩展名上传漏洞
999574 cve - 2020 - 9314 Oracle iPlanet Web Server 7.0。x -图像注入漏洞(CVE-2020-9314)
999575 cve - 2020 - 9484 WEB-MISC Apache Tomcat Multiple Versions - dis序列化不可信数据(CVE-2020-9484)
999576 cve - 2020 - 13252 19.04.15 -远程代码执行漏洞(CVE-2020-13252)
999577 cve - 2020 - 11453 Web - misc微策略Web - CSRF漏洞(CVE-2020-11453)
999578 cve - 2020 - 11453 Web - misc Microstrategy Web - CSRF漏洞(CVE-2020-11453)
999579 cve - 2020 - 7237 WEB-MISC Cacti Prior to 1.2.8 -远程代码执行漏洞(CVE-2020-7237)
2020年7月签名更新