Citrix ADC

2022年3月のシグネチャ更新

2022-03-29週に特定された脆弱性に対して,新しいシグニチャルルが生成されます。セキュリティに脆弱な攻撃からアプライアンスを保護するために,これらのシグニチャルールをダウンロードして設定できます。

署名バジョン

署名バージョン78はNetScaler VPX 11.1, 12.0 NetScaler, Citrix ADC 12.1, 13.0 Citrix ADC, Citrix ADC 13.1プラットフォームに適用されます。

注:

投稿本文とレスポンス本文署名ルールを有効にすると,Citrix ADC CPUに影響する場合があります。

一般的な脆弱性エントリ(cve)の洞察

次に,署名ル,ル,cve id,およびその説明の一覧を示します。

署名ルル CVE ID 説明
999006 WEB-MISC Zabbix複数バージョン-items.phpを介したリモートコード実行の脆弱性
999007 cve - 2022 - 24266 WEB-MISC Cuppa CMS v1.0-order_orientation経由のSQL浏览器ンジェクションの脆弱性(CVE-2022-24266)
999008 cve - 2022 - 24266 WEB-MISC一杯CMS v1.0-order_by経由のSQLインジェクションの脆弱性(cve - 2022 - 24266)
999009 cve - 2022 - 22005 WEB-MISC微软SharePoint——信頼できないデータのデシリアライゼーションによる远端控制设备の脆弱性(cve - 2022 - 22005)
999010 cve - 2022 - 21705 474年WEB-MISC OctoberCMSビルドおよびv1.1.10より前——リモートでコードが実行される脆弱性(cve - 2022 - 21705)
999011 cve - 2022 - 0557 1.2.11より前のWEB-MISCマイクロウェーバー——リモートでコードが実行される脆弱性(cve - 2022 - 0557)
999012 cve - 2022 - 0513 13.1.5より前のWEB-WORDPRESS WP統計プラグイン——ブラインドSQLインジェクションの脆弱性(cve - 2022 - 0513)
999013 cve - 2022 - 0332 WEB-MISCムードル3.11.0から3.11.4-H5PアクティビティSQLインジェクションの脆弱性(cve - 2022 - 0332)
999014 cve - 2021 - 46088 WEB-MISC Zabbix複数バージョン——リモートでコードが実行される脆弱性(cve - 2021 - 46088)
999015 cve - 2021 - 43789 WEB-MISC PrestaShop 1.7.8.2より前——並べ替え順序によるSQLインジェクションの脆弱性(cve - 2021 - 43789)
999016 cve - 2021 - 43789 WEB-MISC PrestaShop 1.7.8.2より前-orderByによるSQLインジェクションの脆弱性(cve - 2021 - 43789)
999017 cve - 2021 - 43408 WEB-WORDPRESS 1.1.9より前の重複投稿プラグインsqlインジェクションの脆弱性(cve - 2021 - 43408)
999018 cve - 2021 - 43319 WEB-MISC Zoho ManageEngine不合格品125488より前osコマンドインジェクションの脆弱性(cve - 2021 - 43319)
999019 cve - 2021 - 41282 WEB-MISC pfSense 2.5.2:リモートでコードが実行される脆弱性(cve - 2021 - 41282)
999020 cve cve - 2021 - 39115 - 2021 - 43947 WEB-MISCアトラシアンJiraサーバーおよびデータセンター——サーバー側テンプレートインジェクションの脆弱性(cve cve - 2021 - 39115 - 2021 - 43947)
999021 cve - 2021 - 38452 WEB-MISC艾MxView 3.2.2より前のネットワーク管理——パストラバーサルの脆弱性(cve - 2021 - 38452)
999022 cve - 2021 - 37918 WEB-MISC Zoho ManageEngine AdManager + 7111より前——ドメイン名を介したパストラバーサルの脆弱性(cve - 2021 - 37918)
999023 cve - 2021 - 37918 Web-MISC Zoho ManageEngine AdManager Plus 7111より前-BM_OperationIDを介したパストラバサルの脆弱性(CVE-2021-37918)
999024 cve - 2021 - 37918 Web-MISC Zoho ManageEngine AdManager + 7111より前,任意のファイルアップロードによる远端控制设备の脆弱性(cve - 2021 - 37918)
999025 cve - 2021 - 32649 473年WEB-MISC OctoberCMSビルドおよびv1.1.6より前枝を介したリモートコード実行の脆弱性(cve - 2021 - 32649)
999026 cve - 2021 - 32648 472年WEB-MISC OctoberCMSビルドおよびv1.1.5より前のバージョン——パスワードリセットの脆弱性(cve - 2021 - 32648)
999027 cve cve - 2021 - 32099 - 2020 - 26518 WEB-MISC記事743より前のパンドラ-chart_generatorを介したSQLインジェクションの脆弱性(cve cve - 2021 - 32099 - 2020 - 26518)
999028 cve - 2021 - 32098 743年WEB-MISC記事より前のパンドラ-progressbubbleを介したPharデシリアライゼーションの脆弱性(cve - 2021 - 32098)
999029 cve - 2021 - 32098 743年WEB-MISC記事より前のパンドラ——プログレスバー経由のPharデシリアライゼーションの脆弱性(cve - 2021 - 32098)
999030 cve - 2021 - 30149 WEB-MISCコンポーザ10.0.36:リモートでコードが実行される脆弱性(cve - 2021 - 30149)
999031 cve - 2021 - 25114 WEB-WORDPRESS有料会員プロプラグイン2.6.7より前-rest_routeとdiscount_codeによるSQLiの脆弱性(cve - 2021 - 25114)
999032 cve - 2021 - 25114 WEB-WORDPRESS有料会員プロプラグイン2.6.7より前-wp-jsonとdiscount_code経由のSQLiの脆弱性(cve - 2021 - 25114)
999033 cve - 2021 - 21984 WEB-MISC VMware vRealizeビジネス7.6.0より前のクラウド7. x -リモートでコードが実行される脆弱性(cve - 2021 - 21984)
2022年3月のシグネチャ更新