2020年9月签名更新

对于在2020-09-26周内识别的漏洞,将生成新的签名规则。您可以下载并配置这些签名规则,以保护您的设备免受安全漏洞攻击。

签名的版本

签名版本50适用于NetScaler VPX 11.1, NetScaler 12.0, Citrix ADC 12.1, Citrix ADC 13.0平台。

注意:

启用Post body和Response body签名规则可能会影响Citrix ADC CPU。

常见漏洞入口(CVE)洞察

下面列出了签名规则、CVE id及其描述信息。

签名的规则 CVE ID 描述
999532 cve - 2020 - 1956 WEB-MISC Apache Kylin - Cube migration Remote Code Execution Via dest-config (CVE-2020-1956)
999533 cve - 2020 - 1956 通过src-config迁移远程代码执行(CVE-2020-1956)
999534 cve - 2020 - 1956 WEB-MISC Apache Kylin - Cube migration Remote Code Execution Via projectName (CVE-2020-1956)
999535 cve - 2020 - 3247 WEB-MISC Cisco UCS Director - CopyFileRunnable任意符号链接创建漏洞(CVE-2020-3247)
999536 cve - 2019 - 16872 WEB-MISC Portainer before 1.22.1 -错误访问控制漏洞(CVE-2019-16872)
999537 cve - 2019 - 16872 WEB-MISC Portainer before 1.22.1 -通过创建堆栈错误访问控制漏洞(CVE-2019-16872)
999538 cve - 2020 - 13855 漏洞(CVE-2020-13855)
999539 cve - 2020 - 5902 WEB-MISC F5 BIG-IP流量管理用户界面RCE漏洞Via /hsqldb (CVE-2020-5902)
999540 cve - 2020 - 5902 WEB-MISC F5 BIG-IP -流量管理用户界面RCE漏洞Via /tmui (CVE-2020-5902)
999541 WEB-MISC webberp 4.15.1和Prior -未经认证的信息泄露漏洞
999542 cve - 2020 - 7209 WEB-MISC HP LinuxKI Prior 6.0-2 -未经认证的RCE漏洞
999543 cve - 2020 - 7209 WEB-MISC HP LinuxKI Prior 6.0-2 -未经认证的RCE漏洞(CVE-2020-7209)
999544 cve - 2020 - 7209 WEB-MISC HP LinuxKI Prior 6.0-2 -未经认证的RCE漏洞(CVE-2020-7209)
999545 cve - 2020 - 7209 WEB-MISC HP LinuxKI Prior 6.0-2 -未经认证的RCE漏洞(CVE-2020-7209)
999546 cve - 2020 - 7209 WEB-MISC HP LinuxKI Prior 6.0-2 -未经认证的RCE漏洞(CVE-2020-7209)
999547 cve - 2020 - 7209 WEB-MISC HP LinuxKI Prior 6.0-2 -未经认证的RCE漏洞(CVE-2020-7209)
999548 cve - 2020 - 7209 WEB-MISC HP LinuxKI Prior 6.0-2 -未经认证的RCE漏洞(CVE-2020-7209)
999549 WEB-MISC PHP- fusion之前9.03.70 - PHP对象注入漏洞
999550 cve - 2020 - 1181 Microsoft SharePoint Server -通过Web部件远程执行代码(CVE-2020-1181)
999551 cve - 2020 - 10547 3.9.5之前的WEB-MISC rConfig - Policy Elements in searchColumn (CVE-2020-10547)
999552 cve - 2020 - 10547 3.9.5之前的WEB-MISC rConfig - Policy Elements in searchField (CVE-2020-10547)
999553 cve - 2020 - 8605 Web - misc Trend Micro InterScan Web Security Virtual Appliance 6.5 SP2补丁4 - RCE漏洞(CVE-2020-8605)
999554 cve - 2019 - 10068 WEB-MISC Kentico CMS多版本-未经认证的远程代码执行漏洞(CVE-2019-10068)
999555 cve - 2020 - 11108 WEB-MISC Pi-hole Up To 4.4 - Authenticated RCE漏洞(CVE-2020-11108)
2020年9月签名更新