Actualización de la firma para junio de 2020

Se generan nuevas reglas de firmas para las vulnerabilidades identificadas en la semana 12/06/2020. Puede descargar y configurar estas reglas de firma para proteger su dispositivo contra ataques vulnerables a la seguridad.

Versión de firma

Firma versión 47 aplicable para plataformas NetScaler VPX 11.1, NetScaler 12.0, Citrix ADC 12.1 y Citrix ADC 13.0.

Nota:

Habilitar las reglas de firma de cuerpo de publicación y cuerpo de respuesta puede afectar a la CPU Citrix ADC.

Información sobre Common Vulnerability Entry (CVE)

A continuación se muestra una lista de reglas de firma, Id. de CVE y su descripción.

Regla de firma ID de CVE Descripción
999580 CVE-2020-6010 WEB-WORDPRESS Plugin LMS LearnPress anterior a 3.2.6.9: Vulnerabilidad de inyección de SQL (CVE-2020-6010)
999581   WEB-MISC Nagios XI hasta 5.6.13: Vulnerabilidad de ejecución de comandos arbitrarios de prueba de comandos de servicio
999582 CVE-2020-0932 Microsoft SharePoint Server: Vulnerabilidad de ejecución remota de código de marcado de origen WebPart mediante SOAP 1.2 (CVE-2020-0932)
999583 CVE-2020-0932 Microsoft SharePoint Server: Vulnerabilidad de ejecución remota de código de marcado de origen WebPart mediante SOAP 1.1 (CVE-2020-0932)
999584 CVE-2020-12642 WEB-WORDPRESS Ninja Forms Plugin antes de 3.4.24.2: Vulnerabilidad de falsificación de solicitudes entre sitios a través de campos de importación (CVE-2020-12642)
999585 CVE-2020-12642 WEB-WORDPRESS Ninja Forms Plugin antes de 3.4.24.2: Vulnerabilidad de falsificación de solicitudes entre sitios a través del formulario de importación (CVE-2020-12642)
999586 CVE-2020-11450 WEB-MISC Microstrategy Web 10.4: Vulnerabilidad de divulgación de información (CVE-2020-11450)
999587 CVE-2020-7935 WEB-MISC Artica Pandora FMS 7.0: Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso permite RCE (CVE-2020-7935)
999588 CVE-2020-12116 WEB-MISC Zoho ManageEngine OpManager antes de la compilación 125125: Vulnerabilidad de divulgación de información (CVE-2020-12116)
999589   Generador de páginas de elementos WEB-WORDPRESS anterior a 2.9.6: Vulnerabilidad de escalada de privilegios
999590 CVE-2020-11738 WEB-WORDPRESS: Complemento de duplicador de Snap Creek anterior a 1.3.28: Vulnerabilidad transversal de la ruta (CVE-2020-11738)
999591 CVE-2020-10389 WEB-MISC Chadha PHPKB estándar en varios idiomas 9: Vulnerabilidad de ejecución remota de código (CVE-2020-10389)
999592 CVE-2020-11516 Formulario de contacto de WEB-WORDPRESS 7 Datepicker Plugin hasta 2.6.0: Vulnerabilidad de XSS almacenada (CVE-2020-11516)
999593   WEB-MISC Nagios XI hasta 5.6.13: Vulnerabilidad de ejecución de comandos arbitrarios Export-RRD a través del paso
999594   WEB-MISC Nagios XI hasta 5.6.13: Vulnerabilidad de ejecución de comandos arbitrarios Export-RRD a través del final
999595   WEB-MISC Nagios XI hasta 5.6.13: Vulnerabilidad de ejecución de comandos arbitrarios Export-RRD mediante el inicio
999596 CVE-2019-19799 Zoho ManageEngine Applications Manager anterior a 14600: Vulnerabilidad de divulgación de información (CVE-2019-19799)
999597 CVE-2020-10458 WEB-MISC Chadha PHPKB 9 estándar en varios idiomas: Vulnerabilidad de eliminación de carpeta arbitraria (CVE-2020-10458)
999598 CVE-2017-9822 WEB-MISC DNN antes de 9.1.1: Vulnerabilidad de ejecución remota de código a través de la cookie DNNPersonalization (CVE-2017-9822)
999599 CVE-2020-7953 WEB-MISC OPServices OpMon 9.3.2: Vulnerabilidad de divulgación de información no autenticada a través de nmap_options Param (CVE-2020-7953)
999600 CVE-2020-7953 WEB-MISC OPServices OpMon 9.3.2: Vulnerabilidad de divulgación de información no autenticada a través de Param de host (CVE-2020-7953)
999601   WEB-MISC Bolt CMS 3.7.0: Cambiar el nombre del archivo a una vulnerabilidad de tipo peligroso mediante el parámetro de nombre nuevo
999602   WEB-MISC Perno CMS 3.7.0: Vulnerabilidad de cruce de ruta a través del parámetro nuevo nombre
999603   WEB-MISC Perno CMS 3.7.0: Vulnerabilidad de cruce de ruta a través del parámetro oldname
999604   WEB-MISC Perno CMS 3.7.0: Vulnerabilidad de cruce de ruta a través del parámetro principal
999605   WEB-MISC Bolt CMS 3.7.0: Vulnerabilidad de validación de campo incorrecta en el parámetro displayname
999606 CVE-2020-9004 WEB-MISC: Wowza Streaming Engine 4.7.8: Vulnerabilidad de autorización incorrecta en los registros de vista (CVE-2020-9004)
999607 CVE-2020-9004 WEB-MISC: Wowza Streaming Engine 4.7.8: Vulnerabilidad de autorización incorrecta en la configuración de caché de medios (CVE-2020-9004)
999608 CVE-2020-9004 WEB-MISC: Wowza Streaming Engine 4.7.8: Vulnerabilidad de autorización incorrecta en la configuración de las aplicaciones (CVE-2020-9004)
999609 CVE-2020-9004 WEB-MISC: Wowza Streaming Engine 4.7.8: Vulnerabilidad de autorización incorrecta en la configuración del servidor (CVE-2020-9004)
999610   WEB-MISC PrestaShop 1.7.6.5: Vulnerabilidad CSRF a través de Filemanager
999611 CVE-2020-10238 WEB-MISC Joomla! Anterior a 3.9.16: Vulnerabilidad de omisión de seguridad mediante com_templates (CVE-2020-10238)
999612 CVE-2020-11510 WEB-WORDPRESS LMS Plugin Antes de 3.2.6.9: Escalado de privilegios a través de learnpress_create_page (CVE-2020-11510)
999613 CVE-2020-11510 WEB-WORDPRESS LearnPress Plugin LMS Antes de 3.2.6.9: Escalamiento de privilegios a través de learnpress_update_order_status (CVE-2020-11510)
999614 CVE-2020-8636 WEB-MISC OpServices OpMon 9.3.2: Vulnerabilidad de ejecución remota de código no autenticada mediante el parámetro nmap_options (CVE-2020-8636)
999615 CVE-2020-8636 WEB-MISC OPServices OpMon 9.3.2: Vulnerabilidad de ejecución remota de código no autenticada mediante el parámetro de host (CVE-2020-8636)
999616 CVE-2020-11511 WEB-WORDPRESS LearnPress Plugin LMS Antes de 3.2.6.9: Escalación de privilegios a través de la aceptación de ser profesor (CVE-2020-11511)
999617 CVE-2020-11451 WEB-MISC Microstrategy Web: Vulnerabilidad de carga de tipo de archivo no seguro mediante JSP (CVE-2020-11451)
999618 CVE-2020-11451 WEB-MISC Microstrategy Web: Vulnerabilidad de carga de tipo de archivo no seguro mediante ASP (CVE-2020-11451)
999619 CVE-2020-11515 WEB-WORDPRESS WP SEO Plugin Math Rank Antes de 1.0.41: Vulnerabilidad de redirección a través de la API REST a través de URL (CVE-2020-11515)
999620 CVE-2020-11515 WEB-WORDPRESS WP SEO Plugin Math Rank Antes de 1.0.41: Vulnerabilidad de redirección a través de REST API rest_route Param (CVE-2020-11515)
999621 CVE-2020-10457 WEB-MISC Chadha PHPKB estándar en varios idiomas 9: Vulnerabilidad de cambio de nombre de archivos arbitrarios mediante IMGName (CVE-2020-10457)
999622 CVE-2020-10457 WEB-MISC Chadha PHPKB estándar en varios idiomas 9: Vulnerabilidad de cambio de nombre de archivos arbitrarios a través de IMGURL (CVE-2020-10457)
999623 CVE-2019-1821 WEB-MISC Cisco Prime Infrastructure: Vulnerabilidad de ejecución remota de código (CVE-2019-1821)
999624   Plugin Generador de páginas WEB-WORDPRESS anterior a 2.10.16: Vulnerabilidad CSRF a través de Ajax action_builder_content
999625   WEB-WORDPRESS Page Builder Plugin anterior a 2.10.16: Vulnerabilidad CSRF a través del editor en vivo
999626 CVE-2020-11514 WEB-WORDPRESS WP SEO Plugin Math Rank Antes de 1.0.41: Escalación de privilegios a través de la API REST a través de URL (CVE-2020-11514)
999627 CVE-2020-11514 WEB-WORDPRESS WP SEO Plugin Math Rank Antes de 1.0.41: Escalación de privilegios a través de REST API rest_route Param (CVE-2020-11514)
999628 CVE-2019-6713 WEB-MISC ThinkCMF antes de 5.0.190312: Vulnerabilidad de inyección de código a través de /route/editpost.html (CVE-2019-6713)
999629 CVE-2019-6713 WEB-MISC ThinkCMF antes de 5.0.190312: Vulnerabilidad de inyección de código a través de /route/addpost.html (CVE-2019-6713)
999630   WEB-WORDPRESS Google Site Kit Plugin antes de 1.8.0: Vulnerabilidad de verificación sin protección
999631 CVE-2020-9315 WEB-MISC Oracle iPlanet Web Server 7.0.x: Vulnerabilidad de control de acceso incorrecto (CVE-2020-9315)
999632 CVE-2020-1947 WEB-MISC Apache ShardingSphere 4.0.0-RC3 y 4.0.0: Vulnerabilidad de ejecución remota de código SnaKeyAML (CVE-2020-1947)
999633 CVE-2020-7961 Portal Liferay anterior a 7.2.1 CE GA2: Vulnerabilidad RCE de deserialización de JSONWS a través de JSON-RPC (CVE-2020-7961)
999634 CVE-2020-7961 Portal de Liferay anterior a 7.2.1 CE GA2: Vulnerabilidad RCE de deserialización de JSONWS a través de la ruta de URL (CVE-2020-7961)
999635 CVE-2020-7961 Liferay Portal anterior a 7.2.1 CE GA2: Vulnerabilidad RCE de deserialización de JSONWS a través de formulario y consulta URI (CVE-2020-7961)
999636 CVE-2020-8518 WEB-MISC Horde Groupware Webmail Edition 5.2.22: Vulnerabilidad de ejecución remota de código (CVE-2020-8518)
999637 CVE-2020-7351 WEB-MISC Fonality Trixbox CE 2.8.0.4 y anterior: Vulnerabilidad de ejecución remota de código (CVE-2020-7351)
999638 CVE-2020-12720 WEB-MISC vBulletin anterior al nivel 1 de parche de 5.6.1: Vulnerabilidad de inyección SQL no autenticada (CVE-2020-12720)
999639 CVE-2019-19800 Administrador de aplicaciones Zoho ManageEngine anterior a 14520: Vulnerabilidad de cruce de ruta (CVE-2019-19800)
999640 CVE-2020-10386 WEB-MISC Chadha PHPKB Estándar Multi Idioma 9: Ejecución remota de código (CVE-2020-10386)
999641 CVE-2020-8497 WEB-MISC Artica Pandora FMS 7.0: Vulnerabilidad de divulgación de información no autenticada (CVE-2020-8497)
999642 CVE-2020-6009 WEB-WORDPRESS LMS Plugin LearnDash anterior a 3.1.6: Vulnerabilidad de inyección SQL no autenticada (CVE-2020-6009)

Actualización de la firma para junio de 2020