Citrix ADC

2022 年 6 月签名更新

将为在 2022-06-07 周发现的漏洞生成新的签名规则。您可以下载并配置这些签名规则,以保护您的设备免受安全漏洞攻击。

签名版本

签名版本87适用于NetScaler VPX 11.1, NetScaler 12.0, Citrix ADC 12.1, Citrix ADC 13.0, Citrix ADC 13.1平台。

注意

启用帖子正文和响应正文签名规则可能会影响Citrix ADC CPU。

常见漏洞条目(cve)见解

以下是签名规则,cve id及其描述的列表。

签名规则 CVE ID 说明
998964 cve - 2022 - 30525 WEB-MISC Zyxel防火墙多个版本- setWanPortSt中未验证的操作系统命令注入漏洞(CVE-2022-30525)
998965 cve - 2022 - 29108 Microsoft SharePoint -基于RCE的不可信数据反序列化漏洞(CVE-2022-29108)
998966 cve - 2022 - 26134 WEB-MISC Atlassian Confluence Multiple Versions -未经验证的OGNL注入漏洞(CVE-2022-26134)
998967 cve - 2022 - 26019 WEB-MISC pfSense CE < 2.6.0 -通过services_ntpd_gps.php和gpsport远程代码执行漏洞(CVE-2022-26019)
998968 cve - 2022 - 26019 WEB-MISC pfSense CE < 2.6.0 -通过services_ntpd.php和gpsport存在远程代码执行漏洞(CVE-2022-26019)
998969 cve - 2022 - 24288 WEB-MISC Apache风流高达2.2.3 - DAG示例通过my_param远程代码执行漏洞(CVE-2022-24288)
998970 cve - 2022 - 24288 WEB-MISC Apache风流高达2.2.3 - DAG示例通过foo或miff远程代码执行漏洞(CVE-2022-24288)
998971 cve - 2022 - 22978 WEB-MISC Spring Security升级至5.5.6和5.6.3 - RegexRequestMatcher旁路漏洞(CVE-2022-22978)
998972 cve - 2022 - 22978 WEB-MISC Spring Security升级至5.5.6和5.6.3 -通过回车返回RegexRequestMatcher绕过漏洞(CVE-2022-22978)
998973 cve - 2022 - 22957 VMware多产品-远程代码执行漏洞(CVE-2022-22957)
998974 cve - 2021 - 45232 Apache APISIX仪表盘2.10.1之前-通过导出的身份验证绕过漏洞(CVE-2021-45232)
998975 cve - 2021 - 45232 WEB-MISC Apache APISIX仪表盘2.10.1之前-通过导入的身份验证绕过漏洞(CVE-2021-45232)
998976 cve - 2021 - 41739 WEB-MISC Artica Proxy -操作系统命令注入漏洞(CVE-2021-41739)
998977 cve - 2021 - 37927 WEB-MISC ManageEngine ADManager Plus 7111之前版本-认证绕过漏洞(CVE-2021-37927)
998978 cve - 2021 - 36356 WEB-MISC Kramer VIA VSM Server - writeBrowseFilePathAjax中的未验证远程代码执行漏洞(CVE-2021-36356)
998979 cve - 2021 - 25094 Tatsu Builder 3.3.12之前版本-远程代码执行漏洞(CVE-2021-25094)
2022 年 6 月签名更新