2021年4月签名更新

对于在2021年4月08日发现的漏洞,将生成新的签名规则。您可以下载并配置这些签名规则,以保护您的设备免受安全漏洞攻击。

签名的版本

签名版本63适用于NetScaler VPX 11.1, NetScaler 12.0, Citrix ADC 12.1, Citrix ADC 13.0平台。

注意:

启用Post body和Response body签名规则可能会影响Citrix ADC CPU。

常见漏洞入口(CVE)洞察

下面列出了签名规则、CVE id及其描述信息。

签名的规则 CVE ID 描述
999294 cve - 2021 - 3273 WEB-MISC NagiosXI Prior to 5.7 -代码注入漏洞(CVE-2021-3273)
999295 cve - 2021 - 3197 -通过ssh_priv漏洞远程代码执行漏洞(CVE-2021-3197)
999296 cve - 2021 - 3197 -通过ssh_port漏洞远程代码执行漏洞(CVE-2021-3197)
999297 cve - 2021 - 3197 -通过ssh_options远程代码执行漏洞(CVE-2021-3197)
999298 cve - 2021 - 3197 WEB-MISC SaltStack before 3002.3 - JSON对象中通过ProxyCommand远程代码执行漏洞(CVE-2021-3197)
999299 cve - 2021 - 25282 WEB-MISC SaltStack在3002.3之前-通过pillar_roots路径遍历漏洞。写(cve - 2021 - 25282)
999300 cve - 2021 - 24166 3.4.34 - CSRF漏洞(CVE-2021-24166)
999301 cve - 2021 - 24085 WEB-MISC Microsoft Exchange Server -欺骗漏洞(CVE-2021-24085)
999302 cve - 2021 - 22986 WEB-MISC F5 iControl REST API -远程代码执行漏洞(CVE-2021-22986)
999303 cve - 2021 - 21978 4. VMWare视图规划器安全补丁1-远程代码执行漏洞(CVE-2021-21978)
999304 cve - 2020 - 23132 WEB-MISC Joomla !3.9.25之前-不安全的com_media上传路径漏洞(CVE-2020-23132)
999305 cve - 2020 - 23132 WEB-MISC Joomla !3.9.25之前-不安全的com_media上传路径漏洞(CVE-2020-23132)
999306 cve - 2020 - 22425 20.10.4 - SQL注入漏洞(CVE-2020-22425)
2021年4月签名更新