Citrix ADC

Actualización de la firma para julio de 2021

Se generan nuevas reglas de firmas para las vulnerabilidades identificadas en la semana 2021-07-08. Puede descargar y configurar estas reglas de firma para proteger su dispositivo contra ataques vulnerables a la seguridad.

Versión de firma

Firma versión 66 aplicable para plataformas NetScaler VPX 11.1, NetScaler 12.0, Citrix ADC 12.1, Citrix ADC 13.0.

Nota: La

habilitación de las reglas de firma de cuerpo posterior y cuerpo de respuesta puede afectar a la CPU de Citrix ADC.

Información sobre Common Vulnerability Entry (CVE)

A continuación se muestra una lista de reglas de firma, Id. de CVE y su descripción.

Regla de firma ID de CVE Descripción
999231 CVE-2021-34074 WEB-MISC Artica Pandora FMS hasta 7.54 - Vulnerabilidad de carga arbitraria de archivos a través de ruta relativa (CVE-2021-34074)
999232 CVE-2021-32633 WEB-MISC Plone CMS - Plantillas de página de Zope Vulnerabilidad de ejecución remota de código mediante carga (CVE-2021-32633)
999233 CVE-2021-32633 WEB-MISC Plone CMS - Plantillas de página de Zope Vulnerabilidad de ejecución remota de código a través de nuevo (CVE-2021-32633)
999234 CVE-2021-31181 WEB-MISC Microsoft SharePoint Server: vulnerabilidad de ejecución remota de código (CVE-2021-31181)
999235 CVE-2021-24370 Plugin de diseñador de productos de lujo WEB-WORDPRESS antes de 5.6.9 - Vulnerabilidad RCE a través de fpd_custom_uplod_file (CVE-2021-24370)
999236 CVE-2021-24370 Plugin de diseñador de productos de lujo WEB-WORDPRESS antes de 5.6.9 - Vulnerabilidad de RCE a través de custom-image-handler.php (CVE-2021-24370)
999237 CVE-2021-24354 WEB-WORDPRESS Simple 301 redirige el complemento antes de la 2.0.4 - Vulnerabilidad de instalación arbitraria de complementos (CVE-2021-24354)
999238 CVE-2021-24352 WEB-WORDPRESS Simple 301 redirige el plugin antes de 2.0.4 - Vulnerabilidad de exportación de redirección (CVE-2021-24352)
999239 CVE-2021-1497, CVE-2021-1498 WEB-MISC Cisco HyperFlex HX anterior a 4.0 (2e) - Vulnerabilidad de ejecución remota de código (CVE-2021-1497, CVE-2021-1498)
999240 CVE-2020-21057 WEB-MISC FusionPBX 4.5.7 - Vulnerabilidad de recorrido de ruta mediante la función de eliminación de carpetas (CVE-2020-21057)
999241 CVE-2020-16245 WEB-MISC Advantech iView anterior a 5.7.03.6112 - Vulnerabilidad de recorrido de rutas a través de BackupDatabase (CVE-2020-16245)
999242 CVE-2020-10148 WEB-MISC SolarWinds Orion múltiples versiones: vulnerabilidad de omisión de autenticación (CVE-2020-10148)
Actualización de la firma para julio de 2021