Citrix ADC

2022 年 8 月的签名更新

针对在 2022-08-23 周发现的漏洞生成新的签名规则。您可以下载并配置这些签名规则,以保护您的设备免受安全漏洞攻击。

签名版本

签名版本91适用于NetScaler VPX 11.1, NetScaler 12.0, Citrix ADC 12.1, Citrix ADC 13.0, Citrix ADC 13.1平台。

注意

启用帖子正文和响应正文签名规则可能会影响Citrix ADC CPU。

常见漏洞条目(cve)见解

以下是签名规则,cve id及其描述的列表。

签名规则 CVE ID 说明
998909 cve - 2022 - 38129 WEB-MISC Keysight SMS 2.4.1之前-路径遍历漏洞允许RCE (CVE-2022-38129)
998910 cve cve - 2022 - 37042 - 2022 - 27925 WEB-MISC Zimbra协作套件- MailboxImportServlet多重漏洞(CVE-2022-37042, CVE-2022-27925)
998911 cve - 2022 - 36446 WEB-MISC Webmin多个版本- HTML注入和远程代码执行漏洞(CVE-2022-36446)
998912 cve - 2022 - 35405 WEB-MISC Zoho ManageEngine密码管理Pro Prior to 12101 - Java反序列化漏洞(CVE-2022-35405)
998913 cve - 2022 - 34872 基于vhidden的SQL注入漏洞(CVE-2022-34872)
998914 cve - 2022 - 34872 WEB-MISC Centreon 21.10.7以前版本漏洞-基于rpn_function的SQL注入漏洞(CVE-2022-34872)
998915 cve - 2022 - 34872 SQL注入漏洞(CVE-2022-34872)
998916 cve - 2022 - 34872 WEB-MISC Centreon preto 21.10.7 - SQL注入漏洞Via warn (CVE-2022-34872)
998917 cve - 2022 - 34872 WEB-MISC Centreon preto 21.10.7 - SQL注入漏洞(CVE-2022-34872)
998918 cve - 2022 - 34872 WEB-MISC Centreon 21.10.7之前-通过def_type的SQL注入漏洞(CVE-2022-34872)
998919 cve - 2022 - 31813 WEB-MISC Apache HTTP服务器到2.4.53漏洞- mod_proxy X-Forwarded-* Headers删除漏洞(CVE-2022-31813)
998920 cve - 2022 - 31125 WEB-MISC Roxy-wi 6.1.1.0之前漏洞-通过alert_consumer认证绕过漏洞(CVE-2022-31125)
998921 cve - 2022 - 31101 WEB-MISC Prestashop Blockwishlist 2.1.1以前版本漏洞(CVE-2022-31101)
998922 cve - 2022 - 26137 WEB-MISC Atlassian Products多个版本-跨源资源共享绕过漏洞(CVE-2022-26137)
998923 cve - 2022 - 24299 WEB-MISC pfSense CE pre - 2.6.0 -通过vpn_openvpn_client.php远程代码执行漏洞(CVE-2022-24299)
998924 cve - 2022 - 24299 WEB-MISC pfSense CE pre - 2.6.0 -通过vpn_openvpn_server.php远程代码执行漏洞(CVE-2022-24299)
998925 cve - 2022 - 0817 WEB-WORDPRESS BadgeOS插件3.7.1之前- SQL注入漏洞通过get-achievement和user_id (CVE-2022-0817)
998926 cve - 2021 - 36749 WEB-MISC Apache Druid -任意本地文件泄露漏洞(CVE-2021-36749)
998927 cve - 2021 - 26919 WEB-MISC Apache Druid previous 0.20.2 - Untrusted反序列化漏洞,通过autoDeserialize=true (CVE-2021-26919)
998928 cve - 2021 - 26919 WEB-MISC Apache Druid之前的0.20.2 - Untrusted反序列化漏洞通过detectCustomCollations=true (CVE-2021-26919)
2022 年 8 月的签名更新