Citrix ADC

Mise à jour de la signature pour juillet 2022

新酒règles De signatures sont générées pour les vulnérabilités identifiées au cours De la semaine 2022-07-08。Vous pouvez télécharger et configururer ces règles de signature pour protéger votre appliance contre les attack。

德签名版

签名版本89适用于NetScaler VPX 11.1, NetScaler 12.0, Citrix ADC 12.1, Citrix ADC 13.0, Citrix ADC 13.1。

标记

L 'activation des règles签名du corps Post et du corps de réponse peut affecter le procseur Citrix ADC。

Aperçu de常见漏洞条目(CVE)

Vous trouverez ci-dessous une liste des règles de签名,des标识CVE et de leur描述。

Regle de签名 ID CVE 描述
998942 cve - 2022 - 32532 WEB-MISC Apache Shiro antérieur à 1.9.1 - Vulnérabilité de contournement de RegexRequestMatcher via un saut de ligne (CVE-2022-32532)
998943 cve - 2022 - 32532 WEB-MISC Apache Shiro antérieur à 1.9.1 - Vulnérabilité de contournement de RegexRequestMatcher via le retour战车(CVE-2022-32532)
998944 cve - 2022 - 30157 WEB-MISC Microsoft SharePoint - Vulnérabilité RCE via la désérialisation de données非fiables (CVE-2022-30157)
998945 cve - 2022 - 29847 WEB-MISC En course Ipswitch WhatsUp Gold - Vulnérabilité de伪造de requêtes côté server non authentifiées (CVE-2022-29847)
998946 cve - 2022 - 29535 WEB-MISC Zoho ManageEngine OpManager多版本- Vulnérabilité d 'injection SQL via bview (CVE-2022-29535)
998947 cve - 2022 - 29535 WEB-MISC Zoho ManageEngine OpManager多个版本- Vulnérabilité d 'injection SQL par catégorie (CVE-2022-29535)
998948 cve - 2022 - 28219 WEB-MISC Zoho ManageEngine AdAudit Plus antérieur à 7060 - Vulnérabilité d 'exécution de code à distance (CVE-2022-28219)
998949 cve - 2022 - 28219 WEB-MISC Zoho ManageEngine AdAudit Plus antérieur à 7060 - Vulnérabilité d 'injection XXE via un nouveau contenu de tâche (CVE-2022-28219)
998950 cve - 2022 - 28219 WEB-MISC Zoho ManageEngine AdAudit Plus antérieur à 7060 - Vulnérabilité d 'injection XXE via le contenu des tâches (CVE-2022-28219)
998951 cve - 2022 - 23642 WEB-MISC Sourcegraph antérieur à 3.37 - Vulnérabilité d 'exécution de code à distance dans le service gitserver (cve - 2020 -23642)
998952 cve - 2022 - 23206 WEB-MISC Apache Traffic Control Traffic Control Traffic Ops antérieures aux versions 5.1.6 et 6.1.0: vulnérabilité SSRF (cve - 2020 -23206)
998953 cve - 2022 - 1609 插件WEB-WORDPRESS Weblizar School Management Pro antérieur à la version 9.9.7 - Vulnérabilité d 'exécution de code à distance (CVE-2022-1609)
998954 cve - 2022 - 1209 插件WordPress WEB-WORDPRESS终极成员avant 2.3.2 - Vulnérabilité de重定向ouverte (CVE-2022-1209)
998955 cve - 2021 - 46360 WEB-MISC composer - cms - Vulnérabilité d 'exécution de code à distance (CVE-2021-46360)
998956 cve - 2021 - 43350 WEB-MISC Apache流量控制流量控制流量操作antérieures à 5.1.4 et 6.0.1: vulnérabilité d’injection LDAP (CVE-2021-43350)
998957 cve - 2017 - 9248 接口应用程序WEB-MISC Telerik倒ASP。NET AJAX avant R2 2017 SP1 - Vulnérabilité de disclosure de clé de chiffure (CVE-2017-9248)
Mise à jour de la signature pour juillet 2022

在cet(中央东部东京)的文章