Citrix ADC

签名更新版本 41

针对2020-02-04这一周发现的漏洞生成了新的签名规则。您可以下载并配置这些签名规则,以保护您的设备免受安全漏洞攻击。签名更新包括特征码id,签名版本和寻址的cve列表。

签名版本

签名版本41与以下软件版本的Citrix应用程序交付控制器(ADC) 11.1, 12.0, 12.1, 13.0和13.1兼容。

Citrix ADC 12.0版本已达到生命周期终止(EOL)。有关详细信息,请参阅版本生命周期页面。

注意:

签名更新版本 41 包括对错误签名规则 1861 的修复。启用帖子正文和响应正文签名规则可能会影响Citrix ADC CPU。

常见漏洞条目(cve)见解

以下是签名规则,cve id及其描述的列表。

签名规则 CVE ID 说明
999717 WordPress 5.3版。通过xmlrpc.php pingback的拒绝服务漏洞。平方法
999718 通过1.21.16之前的WP Time Capsule插件进行WEB-WORDPRESS备份和登台-身份验证绕过漏洞
999719 cve - 2019 - 19731 基于RENAMEFILE的路径遍历漏洞(CVE-2019-19731)
999720 cve - 2019 - 19915 重定向-易重定向管理插件2.4.0 -多个漏洞(CVE-2019-19915)
999721 cve - 2019 - 17662 WEB-MISC Cybele Software ThinVNC Prior Version 1.0b1 -目录遍历漏洞(CVE-2019-17662)
999722 cve - 2020 - 6168 WEB-WORDPRESS最小化即将发布,2.17之前的维护模式插件-维护设置漏洞(CVE-2020-6168)
999723 cve - 2020 - 6166 WEB-WORDPRESS最小版即将发布,2.17之前的维护模式插件-主题更改漏洞(CVE-2020-6166)
999724 cve - 2020 - 6166 WEB-WORDPRESS最小版即将推出,维护模式插件2.17之前-导出设置漏洞(CVE-2020-6166)
999725 1.9.4.5之前的WEB-WORDPRESS InifiniteWP客户端插件-认证绕过漏洞
999726 cve - 2019 - 16773 基于JSON对象的REST API跨站脚本漏洞(CVE-2019-16773)
999727 cve - 2019 - 16773 5.3.1之前的WordPress版本-跨站点脚本漏洞通过REST API With FORM FIELD (CVE-2019-16773)
999728 cve - 2019 - 16773 WordPress 5.3.1之前版本-跨站点脚本漏洞Via user-edit.php (CVE-2019-16773)
999729 cve - 2019 - 16773 漏洞Via profile.php (CVE-2019-16773)
999730 cve - 2019 - 16113 WEB-MISC Bludit 3.9.2 -通过uuid上传图像远程代码执行漏洞(CVE-2019-16113)
999731 cve - 2019 - 16113 WEB-MISC Bludit 3.9.2 -通过文件名上传图像远程代码执行漏洞(CVE-2019-16113)
签名更新版本 41