Citrix ADC

2022 年 7 月的签名更新

针对在 2022-07-08 周发现的漏洞生成新的签名规则。您可以下载并配置这些签名规则,以保护您的设备免受安全漏洞攻击。

签名版本

签名版本89适用于NetScaler VPX 11.1, NetScaler 12.0, Citrix ADC 12.1, Citrix ADC 13.0, Citrix ADC 13.1平台。

注意

启用帖子正文和响应正文签名规则可能会影响Citrix ADC CPU。

常见漏洞条目(cve)见解

以下是签名规则,cve id及其描述的列表。

签名规则 CVE ID 说明
998942 cve - 2022 - 32532 WEB-MISC Apache Shiro 1.9.1之前- RegexRequestMatcher旁路漏洞(CVE-2022-32532)
998943 cve - 2022 - 32532 WEB-MISC Apache Shiro 1.9.1之前- RegexRequestMatcher绕过漏洞(CVE-2022-32532)
998944 cve - 2022 - 30157 Microsoft SharePoint - RCE反序列化不可信数据漏洞(CVE-2022-30157)
998945 cve - 2022 - 29847 WEB-MISC In Progress Ipswitch WhatsUp Gold -未认证的服务器端请求伪造漏洞(CVE-2022-29847)
998946 cve - 2022 - 29535 WEB-MISC Zoho ManageEngine OpManager多个版本- SQL注入漏洞Via bview (CVE-2022-29535)
998947 cve - 2022 - 29535 WEB-MISC Zoho ManageEngine OpManager多个版本- SQL注入漏洞Via类别(CVE-2022-29535)
998948 cve - 2022 - 28219 WEB-MISC Zoho ManageEngine ADAudit Plus Prior to 7060 -远程代码执行漏洞(CVE-2022-28219)
998949 cve - 2022 - 28219 WEB-MISC Zoho ManageEngine ADAudit Plus Prior to 7060 - XXE注入漏洞Via Task New Content (CVE-2022-28219)
998950 cve - 2022 - 28219 WEB-MISC Zoho ManageEngine ADAudit Plus Prior to 7060 - XXE通过任务内容注入漏洞(CVE-2022-28219)
998951 cve - 2022 - 23642 WEB-MISC源代码图3.37之前- gitserver服务远程代码执行漏洞(CVE-2022-23642)
998952 cve - 2022 - 23206 WEB-MISC Apache 5.1.6和6.1.0以前的流量控制操作- SSRF漏洞(CVE-2022-23206)
998953 cve - 2022 - 1609 Weblizar School Management Pro插件9.9.7之前-远程代码执行漏洞(CVE-2022-1609)
998954 cve - 2022 - 1209 打开重定向漏洞(CVE-2022-1209)
998955 cve - 2021 - 46360 远程代码执行漏洞(CVE-2021-46360)
998956 cve - 2021 - 43350 WEB-MISC Apache流量控制5.1.4和6.0.1之前的流量操作- LDAP注入漏洞(CVE-2021-43350)
998957 cve - 2017 - 9248 WEB-MISC Telerik UI for ASP。NET AJAX before R2 2017 SP1 -加密密钥泄露漏洞(CVE-2017-9248)
2022 年 7 月的签名更新