2021 年 2 月的签名更新

为 2021-02-17 周确定的漏洞生成了新的签名规则。您可以下载并配置这些签名规则,以保护您的设备免受安全漏洞攻击。

签名版本

Citrix应用交付控制器(ADC) (ADC) 11.1、12.0、12.1、13.0、13.1

Citrix ADC 12.0有关详细信息,请参阅版本生命周期页面。

注意:

Citrix ADC CPU。

【中文译文

“”“”“”“”。

签名规则 CVE ID 说明
999328 cve - 2021 - 3317 WEB-MISC KLog Server 2.4.1及更新版本-操作系统命令注入漏洞(CVE-2021-3317)
999329 cve - 2021 - 3110 WEB-MISC PrestaShop 1.7.7.1之前-通过id_products的SQL注入漏洞(CVE-2021-3110)
999330 cve - 2021 - 3110 WEB-MISC PrestaShop 1.7.7.1之前-通过/module/productcomments/CommentGrade的SQL注入漏洞(CVE-2021-3110)
999331 cve - 2021 - 25646 Apache Druid 0.20.1之前版本-远程代码执行漏洞(CVE-2021-25646)
999332 cve - 2020 - 36171 WEB-WORDPRESS Elementor Page Builder Plugin 3.0.14之前版本-跨站漏洞(CVE-2020-36171)
999333 cve - 2020 - 35765 WEB-MISC Zoho ManageEngine Applications Manager Build 15000之前版本- SQL注入漏洞(CVE-2020-35765)
999334 cve - 2020 - 35589 WEB-WORDPRESS 2.15.2之前限制登录尝试重新加载-反射跨站脚本漏洞(CVE-2020-35589)
999335 cve - 2020 - 26282 2.1.2之前版本的WEB-MISC BrowserUp代理-通过mostRecentEntry注入模板导致RCE漏洞(CVE-2020-26282)
999336 cve - 2020 - 26282 2.1.2之前版本的WEB-MISC BrowserUp代理-模板注入通过条目导致RCE漏洞(CVE-2020-26282)
999337 cve - 2020 - 14815 WEB-MISC Oracle商业智能企业版-反射跨站脚本漏洞(CVE-2020-14815)
999338 1.2.5.4之前的WEB-WORDPRESS Contact Form 7数据库插件-通过删除批量操作的SQLi漏洞
2021 年 2 月的签名更新