2020 年 2 月的签名更新

针对 2020-02-27 周发现的漏洞生成新的特征码规则。您可以下载并配置这些签名规则,以保护您的设备免受安全漏洞攻击。

签名版本

签名版本43适用于NetScaler VPX 11.1, NetScaler 12.0, Citrix ADC 12.1, Citrix ADC 13.0平台。

注意:

启用发布主体和响应主体签名规则可能会影响Citrix ADC CPU。

常见漏洞条目(cve)见解

以下是签名规则,cve id及其描述的列表。

签名规则 CVE ID 说明
999696 cve - 2019 - 15983 WEB-MISC思科数据中心网络管理器11.3之前(1)- XML外部实体漏洞(CVE-2019-15983)通过CablePlans
999697 cve - 2019 - 20197
999698 cve - 2020 - 8417 WEB-WORDPRESS代码片段插件2.14.0之前的插件csrf漏洞(cve - 2020 - 8417)
999699 WEB-WORDPRESS WpCentral插件1.4.8之前的版本-权限提升漏洞
999700 cve - 2020 - 8596 WEB-WORDPRESS参与者数据库插件1.9.5.6之前,经过身份验证的SQL注入漏洞(cve - 2020 - 8596)
999701 cve - 2020 - 8426 WEB-WORDPRESS Elementor页面生成器插件2.8.5之前的版本——经过身份验证的反射跨站点脚本漏洞(cve - 2020 - 8426)
999702 cve - 2019 - 19509 WEB-MISC RConfig 3.9.3 -通过ajaxArchiveFiles.php远程代码执行漏洞(CVE-2019-19509)
999703 cve - 2019 - 8449 WEB-MISC Atlassian Jira Server 8.4.0之前-信息泄露漏洞(CVE-2019-8449)
999704 cve - 2019 - 9194 WEB-MISC elFinder 2.1.48之前版本- PHP连接器命令注入漏洞(CVE-2019-9194)
999705 cve - 2019 - 15985 WEB-MISC思科数据中心网络管理器11.3之前(1)- SQL注入漏洞(CVE-2019-15985)通过getVmHostData
999706 cve - 2020 - 8549 WEB-WORDPRESS强大推荐插件2.40.1之前,存储的跨站脚本漏洞(cve - 2020 - 8549)
2020 年 2 月的签名更新