Citrix ADC

Mise à jour de signature版本41

新酒règles签名的sont générées pour les vulnérabilités identifiées au cours De la semaine 04/02/2020。Vous pouvez télécharger et configururer ces règles de signature pour protéger votre appliance contre les attack。La mise à jour de La signature包括l 'ID de signature, La version de La signature et La list des CVE adressés。

版本消签名

Les signature sont兼容兼容Citrix应用交付控制器(ADC) 11.1, 12.0, 12.1, 13.0等13.1版本。

Citrix ADC版本12.0注意生命(EOL)。倒加d '信息,咨询la page循环不同的版本

标记:

La 41版de mise à jour de签名包括un correctif pour La règle de签名不正确1861。L 'activation des règles签名du corps Post et du corps de réponse peut affecter le procseur Citrix ADC。

Aperçu de常见漏洞条目(CVE)

Vous trouverez ci-dessous une liste des règles de签名,des标识CVE et de leur描述。

Règle de签名 ID CVE 描述
999717 WordPress 5.3版。x et antérieures - Vulnérabilité de déni de service via la méthode pingback。萍xmlrpc.php
999718 Sauvegarde et mise en scène WEB-WORDPRESS par插件WP Time Capsule avant 1.21.16 - Vulnérabilité de contournement d ' authentication
999719 cve - 2019 - 19731 net 1.4.5 - Vulnérabilité de traversée de chemin via RENAMEFILE (CVE-2019-19731)
999720 cve - 2019 - 19915 插件简单重定向管理器jusqu ' à 2.4.0 - Vulnérabilités multiples (CVE-2019-19915)
999721 cve - 2019 - 17662 Logiciel WEB-MISC Cybele ThinVNC antérieur à la version 1.0b1 - Vulnérabilité liée à la traversée de répertoires (CVE-2019-17662)
999722 cve - 2020 - 6168 WEB-WORDPRESS Minimal bientôt disponible et plug du mode de maintenance avant 2.17 - Vulnérabilité du paramètre de maintenance (CVE-2020-6168)
999723 cve - 2020 - 6166 WEB-WORDPRESS Minimal bientôt disponible et plug- du mode de maintenance avant 2.17 - Vulnérabilité liée au changement de thème (CVE-2020-6166)
999724 cve - 2020 - 6166 WEB-WORDPRESS Minimal bientôt disponible et plug- du mode de maintenance avant 2.17 - Vulnérabilité des paramètres d’export (CVE-2020-6166)
999725 插件du客户端INfiniteWP WEB-WORDPRESS avant 1.9.4.5 - Vulnérabilité de contournement
999726 cve - 2019 - 16773 WordPress WEB-WORDPRESS antérieures à 5.3.1 - Vulnérabilité de script intersite via l 'API REST avec un object JSON (CVE-2019-16773)
999727 cve - 2019 - 16773 WordPress WEB-WORDPRESS antérieures à 5.3.1 - Vulnérabilité de script intersite via l 'API REST avec FORM FIELD (CVE-2019-16773)
999728 cve - 2019 - 16773 WordPress WEB-WORDPRESS antérieures à 5.3.1 - Vulnérabilité de script intersite via user-edit.php (CVE-2019-16773)
999729 cve - 2019 - 16773 WordPress WEB-WORDPRESS antérieures à 5.3.1 - Vulnérabilité de script intersite via profile.php (CVE-2019-16773)
999730 cve - 2019 - 16113 WEB-MISC Bludit 3.9.2 - Vulnérabilité d 'exécution de code à distance lors du charge d 'images via un uuid (CVE-2019-16113)
999731 cve - 2019 - 16113 WEB-MISC Bludit 3.9.2 - Vulnérabilité d 'exécution de code à distance lors du charge d 'images via un nom de fichier (CVE-2019-16113)
Mise à jour de signature版本41