Mise à jour de signature version 27

De nouvelles règles de signatures sont générées pour les vulnérabilités identifiées dans la version 27. Vous pouvez télécharger et configurer ces règles de signature pour protéger votre appliance contre les attaques. La mise à jour de signature inclut l’ID de signature, la version de signature et la liste des CVE adressés.

Version de signature

Signature version 27 applicable aux plates-formes NetScaler VPX 11.1, NetScaler 12.0 et Citrix ADC 12.1.

Aperçu de Common Vulnerability Entry (CVE)

Voici une liste des règles de signature, des ID CVE et leur description.

Règle de signature ID CVE Description
999921 cve-2018-1002000 WEB-MISCWordpress Arigato Autoresponder et Newsletter SQL Injection vulnérabilité.
999920   Web-MiscWordpress Plugin Corner Ad 1.0.7 - Stored Cross-Site Scripting
999919 cve-2018-1002009 WEB-MISCWordpress Arigato Autoresponder et Newsletter bft_unsubscribe vulnérabilité XSS.
999918 cve-2018-1002002 WEB-MISCWordpress Arigato Autoresponder et Newsletter sur les vulnérabilités XSS multiples.
999918 cve-2018-1002003 WEB-MISCWordpress Arigato Autoresponder et Newsletter sur les vulnérabilités XSS multiples.
999918 cve-2018-1002004 WEB-MISCWordpress Arigato Autoresponder et Newsletter sur les vulnérabilités XSS multiples.
999918 cve-2018-1002005 WEB-MISCWordpress Arigato Autoresponder et Newsletter sur les vulnérabilités XSS multiples.
999918 cve-2018-1002006 WEB-MISCWordpress Arigato Autoresponder et Newsletter sur les vulnérabilités XSS multiples.
999918 cve-2018-1002007 WEB-MISCWordpress Arigato Autoresponder et Newsletter sur les vulnérabilités XSS multiples.
999917 cve-2018-1002001 WEB-MISCWordpress Arigato Autoresponder et Newsletter sur les vulnérabilités XSS multiples.
999917 cve-2018-1002008 WEB-MISCWordpress Arigato Autoresponder et Newsletter sur les vulnérabilités XSS multiples.
999916 cve-2018-8719 Web-MiscWordpress Plugin WP Security Audit Log - wp-content/uploads/wp-security-audit-log/* accès illimité
999915 cve-2019-7743 WEB-MISC- Joomla phar : // exécution de vulnérabilité d’injection d’objet wrapper de flux de fichiers non phar téléchargés
999914   Web-MiscWordpress plugin E-mail Abonnés et Newsletters 3.4.7 vulnérabilité de divulgation d’informations
999913   Web-MiscWordpress Plugin AD Manager WD v1.0.11 - wd_ads_admin_class.php Fichier arbitraire Télécharger
999912   WEB-IIS Microsoft IIS - Divulgation de nom de fichier abrégé ou de dossier

Mise à jour de signature version 27