2021年 1.月的签名更新

将为 2021-01-18 周发现的漏洞生成新的签名规则。您可以下载并配置这些签名规则,以保护您的设备免受安全漏洞攻击。

签名版本

签名版本 56适用于 NetScaler VPX 11.1、NetScaler 12.0、Citrix ADC 12.1、Citrix ADC 13.0平台。

注意:

启用发布主体和响应主体签名规则可能会影响 Citrix ADC CPU

常见漏洞条目 (CVE)见解

以下是签名规则、CVE ID及其描述的列表。

签名规则 CVE ID 说明
999366 CVE-2020-8466 WEB-MISC Trend Micro IWSSVA 6.5 SP2(构建1919之前)-未经验证的操作系统命令注入漏洞(CVE-2020-8466)
999367 CVE-2020-6135 WEB-MISC OS4Ed OpenSIS 7.5之前版本-通过Validator.php(CVE-2020-6135)的SQLi漏洞
999368 CVE-2020-4001 WEB-MISC VMWare SD-WAN Orchestrator-传递哈希漏洞(CVE-2020-4001)
999369 CVE-2020-4000 WEB-MISC VMWare SD-WAN Orchestrator-路径遍历漏洞(CVE-2020-4000)
999370 CVE-2020-3984 WEB-MISC VMWare SD-WAN Orchestrator-通过模数的SQL注入漏洞(CVE-2020-3984)
999371 CVE-2020-35606 WEB-MISC Webmin高达1.962-远程代码执行漏洞(CVE-2020-35606)
999372 CVE-2020-17143 WEB-MISC Microsoft Exchange Server-信息泄露漏洞(CVE-2020-17143)
999373 CVE-2020-17141 WEB-MISC Microsoft Exchange Server-通过RouteComplaint的远程代码执行漏洞(CVE-2020-17141)
999374 CVE-2020-10816 WEB-MISC Zoho ManageEngine应用程序管理器14构建前14790-不正确的身份验证漏洞(CVE-2020-10816)
999375 CVE-2019-5533 WEB-MISC VMWare SD-WAN Orchestrator-信息泄露漏洞(CVE-2019-5533)
999376 CVE-2018-15961 更新6或14之前的WEB-MISC Adobe ColdFusion 12-任意文件上载漏洞(CVE-2018-15961)
2021年 1.月的签名更新