Citrix ADC

签名更新为2022年2月

针对2022-02-25周发现的漏洞,生成新的签名规则。您可以下载并配置这些签名规则,以保护您的设备免受安全漏洞攻击。

签名的版本

Signature version 77适用于NetScaler VPX 11.1、NetScaler 12.0、Citrix ADC 12.1、Citrix ADC 13.0、Citrix ADC 13.1平台。

注意:

启用Post body和Response body签名规则可能会影响Citrix ADC CPU。

CVE (Common Vulnerability Entry)洞察

下面列出了签名规则、CVE id及其描述。

签名的规则 CVE ID 描述
999034 通过Json对象中的页面摘录存储XSS漏洞
999035 WordPress 5.9 -通过表单中的页面摘录存储XSS漏洞
999036 通过post.php存储XSS漏洞
999037 WordPress 5.9 -存储XSS漏洞通过后摘录Json对象
999038 WordPress 5.9 -存储XSS漏洞通过后摘录的形式
999039 WEB-MISC路径遍历漏洞通过表单字段值
999040 WEB-MISC路径遍历漏洞通过URI
999041 cve - 2022 - 23221 WEB-MISC H2控制台2.1.210之前-远程代码执行漏洞通过测试。(cve - 2022 - 23221)
999042 cve - 2022 - 23221 WEB-MISC H2控制台2.1.210之前-通过登录远程代码执行漏洞。(cve - 2022 - 23221)
999043 cve - 2022 - 21662 WordPress 5.8.3之前版本-存储跨站脚本漏洞(CVE-2022-21662)
999044 cve - 2022 - 0320 Elementor插件5.0.5之前的基本插件- LFI Via eael_product_gallery (cve - 2020 -0320)
999045 cve - 2022 - 0320 Elementor插件5.0.5之前的基本插件- LFI Via woo_product_pagination_product (cve - 2020 -0320)
999046 cve - 2022 - 0320 Elementor插件5.0.5之前的基本插件- LFI Via load_more (cve - 2020 -0320)
签名更新为2022年2月