2021 年 7 月的签名更新

为 2021-07-08 周确定的漏洞生成了新的签名规则。您可以下载并配置这些签名规则,以保护您的设备免受安全漏洞攻击。

签名版本

签名版66本适用于NetScaler VPX 11.1, NetScaler 12.0、12.1 Citrix ADC, Citrix ADC 13.0平台。

注意:

启用发布主体和响应主体签名规则可能会影响Citrix ADC CPU。

常见漏洞条目(CVE)见解

以下是签名规则,CVE ID及其描述的列的表。

签名规则 CVE ID 说明
999231 cve - 2021 - 34074 WEB-MISC Artica潘多拉FMS最多7.54 -通过相对路径进行任意文件上传漏洞(cve - 2021 - 34074)
999232 cve - 2021 - 32633 WEB-MISC Plone (CMS-Zope页面模板通过上传远程代码执行漏洞(cve - 2021 - 32633)
999233 cve - 2021 - 32633 WEB-MISC Plone (CMS-Zope页面模板通过新建远程代码执行漏洞(cve - 2021 - 32633)
999234 cve - 2021 - 31181 WEB-MISC微软SharePoint服务器——远程代码执行漏洞(cve - 2021 - 31181)
999235 cve - 2021 - 24370 5.6.9之前的WEB-WORDPRESS花式产品设计器插件——通过fpd_custom_uplod_file实现的远端控制设备漏洞(cve - 2021 - 24370)
999236 cve - 2021 - 24370 在5.6.9之前的WEBWORDPRESS花式产品设计器插件——通过custom-image-handler.php的远端控制设备漏洞(cve - 2021 - 24370)
999237 cve - 2021 - 24354 301年WEB-WORDPRESS简单重定向插件在2.0.4之前,任意插件安装漏洞(cve - 2021 - 24354)
999238 cve - 2021 - 24352 301年WEBWORDPRESS简单重定向插件在2.0.4之前,重定向导出漏洞(cve - 2021 - 24352)
999239 cve cve - 2021 - 1497 - 2021 - 1498 在4.0之前的WEB-MISC思科HyperFlex HX (2 e) -远程代码执行漏洞(cve cve - 2021 - 1497 - 2021 - 1498)
999240 cve - 2020 - 21057 WEB-MISC FusionPBX 4.5.7——通过文件夹删除功能的路径遍历漏洞(cve - 2020 - 21057)
999241 cve - 2020 - 16245 5.7.03.6112之前的WEB-MISC Advantech iView——通过备份数据库进行路径穿越漏洞(cve - 2020 - 16245)
999242 cve - 2020 - 10148 WEB-MISC SolarWinds猎户座多个版本——身份验证绕过漏洞(cve - 2020 - 10148)
2021 年 7 月的签名更新