签名更新版本 40

为 2020-01-14 周确定的漏洞生成新的签名规则。您可以下载并配置这些签名规则,以保护您的设备免受安全漏洞攻击。签名更新包括签名ID、签名版本和已解决的CVE列表。

签名版本

名称版本40适用途NetScaler VPX 11.1,NetScaler 12.0,Citrix ADC 12.1,Citrix ADC 13.0平台。

注意: 签名更新版本 40 包括对不正确的签名规则 1861 的修补程序。启用后置正文和响应正文签名规则可能会影响Citrix ADC CPU。

常见漏洞条目(CVE)见解

以下是签名规则,CVE ID及其描述的列的表。

签名规则 CVE ID 说明
999732. CVE-2019-1620 漏洞(CVE-2019-1620)
999733 cve - 2019 - 16702 WEB-MISC Integard Pro 2.2.0.9026 - NoJs缓冲区溢出漏洞(CVE-2019-16702)
999734. CVE-2019-1621 11.2(1)之前的WEB-MISC思科数据中心网络管理器 - 任意文件下载漏洞(CVE-2019-1621)
999735. cve - 2019 - 8451 WEB-MISC Atlassian Jira Server Before 8.4.0 -服务器端请求伪造漏洞(CVE-2019-8451)
999736. WEB-WORDPRESS GDPR饼干合规性插件4.0.3之前,经过身份验证的任意设置删除漏洞
999737. cve - 2019 - 11287 WEB-MISC关键RabbitMQ 3.7。X在3.7.21和3.8之前。-拒绝服务漏洞(CVE-2019-11287)
999738. WEB-WORDPRESS终极插件Elementor 1.20.1之前-认证绕过Facebook登录漏洞
999739. WEB-WORDPRESS插件Elementor 1.20.1之前-认证绕过谷歌登录漏洞
999740. CVE-2019-19366 WEB-MISC FusionPBX 4.4.10之前-XML_CDR_Search.php中的跨站脚本漏洞通讯重定向重定向数(CVE-2019-19366)
999741. cve - 2019 - 16931 Web-WordPress可造化工具插件3.3.1版之后的版本 - 未经身份验证的跨站跨站脚本漏洞(cve-2019-16931)
999742 cve - 2019 - 16932 WEB-WORDPRESS可视化工具插件3.3.1版之前的版本——未经身份验证的SSRF (cve - 2019 - 16932)
999743 CVE-2019-1619 11.1(1) -认证绕过漏洞(CVE-2019-1619)
999744. cve - 2019 - 12562 9.4.0 -存储跨站点脚本漏洞(CVE-2019-12562)
999745. CVE-2019-8371 5.0.2 -通过Form_Filedata字段远程代码执行漏洞(CVE-2019-8371)
999746. CVE-2019-8371 5.0.2 -远程代码执行漏洞(CVE-2019-8371)
999747. WEB-WORDPRESS Beaver Builder Ultimate Addons Prior 1.24.1 -认证绕过Facebook登录漏洞
999748. WEB-WORDPRESS Beaver Builder Ultimate Addons Prior 1.24.1 -认证绕过谷歌登录漏洞
999749. cve - 2019 - 19650 WEB-MISC Zoho ManageEngine AM Prior to Build 13640 - SQLi Via Agent Servlet (CVE-2019-19650)
999750. WEB-MISC Zoho ManageEngine AM Prior to Build 13620 - API Key Disclosure Via OPMRequestHandlerServlet Servlet
999751. CVE-2019-1622 WEB-MISC Cisco Data Center Network Manager 11.0(1) -信息泄露漏洞(CVE-2019-1622)
999752. CVE-2019-16759. 5.5.4补丁级别1 -远程代码执行漏洞(CVE-2019-16759)
999753 来自URL插件2.7.8之前的WEB-WORDPRESS特色图片——缺少REST API漏洞的访问控制
999754. CVE-2019-10098 WEB-MISC Apache HTTP Server Up To 2.4.39 - mod_rewrite self - reference Redirect漏洞(CVE-2019-10098)
999755. cve - 2019 - 1936 WEB-MISC Cisco UCS Director 6.0 to 6.6.1.0 and 6.7.0.0 to 6.7.1.0 -命令注入漏洞(CVE-2019-1936)
999756. cve - 2019 - 19649 Web-MISC Zoho ManageNegine在Build 13620 - 未经认真验证的SQLI通过EventID参数(CVE-2019-19649)
999757. cve - 2019 - 19649 WEB-MISC Zoho ManageEngine AM Prior to Build 13620 - Unauthenticated SQLi Via Entity Parameter (CVE-2019-19649)
999758. cve - 2019 - 15036 WEB-MISC JetBrains TeamCity Before 2019.1 - OS命令注入漏洞(CVE-2019-15036)
999759. cve - 2019 - 17239 Web-WordPress从仪表板插件插件下载插件和更多1.5-存储跨站跨站脚脚(cve-2019-17239)
签名更新版本 40