Citrix ADC

2021 年 7 月的签名更新

为 2021-07-08 周确定的漏洞生成了新的签名规则。您可以下载并配置这些签名规则,以保护您的设备免受安全漏洞攻击。

签名版本

签名版66本与以下软件版本的Citrix应用程序交付控制器(ADC) 11.1, 12.0, 12.1, 13.0和13.1兼容。

Citrix ADC 12.0版本已达到生命周期终止(EOL)。有关详细信息,请参阅版本生命周期页面。

注意:

启用发布主体和响应主体签名规则可能会影响Citrix ADC CPU。

常见漏洞条目(cve)见解

以下是签名规则,cve id及其描述的列表。

签名规则 CVE ID 说明
999231 cve - 2021 - 34074 WEB-MISC Artica Pandora FMS高达7.54 -通过相对路径任意文件上传漏洞(CVE-2021-34074)
999232 cve - 2021 - 32633 WEB-MISC Plone CMS - Zope页面模板远程代码执行漏洞(CVE-2021-32633)
999233 cve - 2021 - 32633 WEB-MISC Plone CMS - Zope页面模板远程代码执行漏洞Via New (CVE-2021-32633)
999234 cve - 2021 - 31181 Microsoft SharePoint Server -远程代码执行漏洞(CVE-2021-31181)
999235 cve - 2021 - 24370 WEB-WORDPRESS花式产品设计插件5.6.9之前- RCE漏洞通过fpd_custom_uplod_file (CVE-2021-24370)
999236 cve - 2021 - 24370 WEB-WORDPRESS花式产品设计插件5.6.9之前- RCE漏洞Via custom-image-handler.php (cve - 201 -24370)
999237 cve - 2021 - 24354 WEB-WORDPRESS Simple 301重定向2.0.4之前的插件-任意插件安装漏洞(CVE-2021-24354)
999238 cve - 2021 - 24352 WEB-WORDPRESS Simple 301重定向插件2.0.4之前-重定向导出漏洞(CVE-2021-24352)
999239 cve cve - 2021 - 1497 - 2021 - 1498 WEB-MISC Cisco HyperFlex HX 4.0之前(2e) -远程代码执行漏洞(CVE-2021-1497, CVE-2021-1498)
999240 cve - 2020 - 21057 基于文件夹删除的路径遍历漏洞(CVE-2020-21057)
999241 cve - 2020 - 16245 基于备份数据库的路径遍历漏洞(CVE-2020-16245)
999242 cve - 2020 - 10148 WEB-MISC SolarWinds Orion多个版本-认证绕过漏洞(CVE-2020-10148)
2021 年 7 月的签名更新