2021年7月的签名更新

针对在2021年7月8日识别到的漏洞,生成新的签名规则。您可以下载并配置这些签名规则,以保护您的设备免受安全漏洞攻击。

签名的版本

签名兼容Citrix ADC (Application Delivery Controller)的以下软件版本:11.1、12.0、12.1、13.0和13.1。

Citrix ADC版本12.0已达到生命周期(EOL)。有关更多信息,请参见发布生命周期页面。

注意:

启用Post body和Response body签名规则可能会影响Citrix ADC CPU。

公共漏洞条目(CVE)洞察

下面是签名规则、CVE id及其描述的列表。

签名的规则 CVE ID 描述
999231 cve - 2021 - 34074 WEB-MISC Artica Pandora FMS高达7.54 -通过相对路径任意文件上传漏洞(CVE-2021-34074)
999232 cve - 2021 - 32633 WEB-MISC Plone CMS - Zope页面模板远程代码执行漏洞(CVE-2021-32633)
999233 cve - 2021 - 32633 WEB-MISC Plone CMS - Zope页面模板远程代码执行漏洞Via New (CVE-2021-32633)
999234 cve - 2021 - 31181 Microsoft SharePoint Server -远程代码执行漏洞(CVE-2021-31181)
999235 cve - 2021 - 24370 WEB-WORDPRESS花式产品设计插件5.6.9之前- RCE漏洞通过fpd_custom_uplod_file (CVE-2021-24370)
999236 cve - 2021 - 24370 WEB-WORDPRESS花式产品设计插件5.6.9之前- RCE漏洞Via custom-image-handler.php (cve - 201 -24370)
999237 cve - 2021 - 24354 WEB-WORDPRESS Simple 301重定向2.0.4之前的插件-任意插件安装漏洞(CVE-2021-24354)
999238 cve - 2021 - 24352 WEB-WORDPRESS Simple 301重定向插件2.0.4之前-重定向导出漏洞(CVE-2021-24352)
999239 cve cve - 2021 - 1497 - 2021 - 1498 WEB-MISC Cisco HyperFlex HX 4.0之前(2e) -远程代码执行漏洞(CVE-2021-1497, CVE-2021-1498)
999240 cve - 2020 - 21057 基于文件夹删除的路径遍历漏洞(CVE-2020-21057)
999241 cve - 2020 - 16245 基于备份数据库的路径遍历漏洞(CVE-2020-16245)
999242 cve - 2020 - 10148 WEB-MISC SolarWinds Orion多个版本-认证绕过漏洞(CVE-2020-10148)
2021年7月的签名更新