Citrix ADC

2022 年 3 月的签名更新

针对在 2022-03-29 周发现的漏洞生成了新的签名规则。您可以下载并配置这些签名规则,以保护您的设备免受安全漏洞的攻击。

签名版本

签名版本78适用于NetScaler VPX 11.1, NetScaler 12.0, Citrix ADC 12.1, Citrix ADC 13.0, Citrix ADC 13.1平台。

注意:

启用发布主体和响应主体签名规则可能会影响Citrix ADC CPU。

常见漏洞条目(cve)见解

以下是签名规则,cve id及其描述的列表。

签名规则 CVE ID 说明
999006 WEB-MISC Zabbix多个版本-通过items.php进行的远程代码执行漏洞
999007 cve - 2022 - 24266 WEB-MISC杯赛CMS v1.0 -基于order_orientation的SQL注入漏洞(CVE-2022-24266)
999008 cve - 2022 - 24266 SQL注入漏洞(CVE-2022-24266)
999009 cve - 2022 - 22005 Microsoft SharePoint - RCE反序列化不可信数据漏洞(CVE-2022-22005)
999010 cve - 2022 - 21705 WEB-MISC OctoberCMS before Build 474和v1.1.10 -远程代码执行漏洞(CVE-2022-21705)
999011 cve - 2022 - 0557 WEB-MISC Microweber 1.2.11之前版本-远程代码执行漏洞(CVE-2022-0557)
999012 cve - 2022 - 0513 WEB-WORDPRESS WP统计插件13.1.5之前-盲SQL注入漏洞(CVE-2022-0513)
999013 cve - 2022 - 0332 WEB-MISC Moodle 3.11.0到3.11.4 - H5P Activity SQL注入漏洞(CVE-2022-0332)
999014 cve - 2021 - 46088 WEB-MISC Zabbix多个版本-远程代码执行漏洞(CVE-2021-46088)
999015 cve - 2021 - 43789 基于sortOrder的SQL注入漏洞(CVE-2021-43789)
999016 cve - 2021 - 43789 基于orderBy的SQL注入漏洞(CVE-2021-43789)
999017 cve - 2021 - 43408 SQL注入漏洞(CVE-2021-43408)
999018 cve - 2021 - 43319 WEB-MISC Zoho ManageEngine NCM Prior to 125488 -操作系统命令注入漏洞(CVE-2021-43319)
999019 cve - 2021 - 41282 WEB-MISC pfSense 2.5.2 -远程代码执行漏洞(CVE-2021-41282)
999020 cve cve - 2021 - 39115 - 2021 - 43947 WEB-MISC Atlassian Jira服务器和数据中心-服务器端模板注入漏洞(CVE-2021-39115, CVE-2021-43947)
999021 cve - 2021 - 38452 WEB-MISC Moxa MXview Network Management Prior to 3.2.2 -路径遍历漏洞(CVE-2021-38452)
999022 cve - 2021 - 37918 WEB-MISC Zoho ManageEngine ADManager Plus Prior to 7111 -通过域名路径遍历漏洞(CVE-2021-37918)
999023 cve - 2021 - 37918 WEB-MISC Zoho ManageEngine ADManager Plus Prior to 7111 -路径遍历漏洞Via bm_operationId (CVE-2021-37918)
999024 cve - 2021 - 37918 WEB-MISC Zoho ManageEngine ADManager Plus Prior 7111 - RCE Via任意文件上传漏洞(CVE-2021-37918)
999025 cve - 2021 - 32649 WEB-MISC OctoberCMS before Build 473 and v1.1.6 -通过Twig的远程代码执行漏洞(CVE-2021-32649)
999026 cve - 2021 - 32648 WEB-MISC OctoberCMS before Build 472 and v1.1.5 -密码重置漏洞(CVE-2021-32648)
999027 cve cve - 2021 - 32099 - 2020 - 26518 WEB-MISC Artica Pandora pre - 743 - SQL注入漏洞(CVE-2021-32099, CVE-2020-26518)
999028 cve - 2021 - 32098 WEB-MISC Artica Pandora pre - 743 - Phar反序列化漏洞(CVE-2021-32098)
999029 cve - 2021 - 32098 WEB-MISC Artica Pandora pre - 743 - Phar反序列化漏洞(CVE-2021-32098)
999030 cve - 2021 - 30149 WEB-MISC composer 10.0.36 -远程代码执行漏洞(CVE-2021-30149)
999031 cve - 2021 - 25114 WEB-WORDPRESS付费会员Pro插件2.6.7之前- SQLi漏洞通过rest_route和discount (CVE-2021-25114)
999032 cve - 2021 - 25114 WEB-WORDPRESS付费会员专业插件2.6.7之前- SQLi漏洞通过wp-json和折扣码(CVE-2021-25114)
999033 cve - 2021 - 21984 VMware vRealize Business for Cloud 7。远程代码执行漏洞(CVE-2021-21984)
2022 年 3 月的签名更新