ADC

署名更新バージョン 97

2022-11-15 週に特定された脆弱性に対して新しいシグニチャルールが生成されます。これらの署名ルールをダウンロードして設定すると、セキュリティに脆弱な攻撃からアプライアンスを保護できます。

署名バージョン

シグネチャバージョン97は、NetScaler 11.1、NetScaler 12.0、Citrix ADC 12.1、Citrix ADC 13.0、Citrix ADC 13.1プラットフォームに適用されます。

注:

投稿本文と応答本文の署名ルールを有効にすると、NetScaler ADC CPUに影響する可能性があります。

一般的な脆弱性エントリ (CVE) の洞察

次に、署名ルール、CVE ID、およびその説明の一覧を示します。

署名ルール CVE ID 説明
998841 CVE-2022-40043 22.04.1 より前の WEB-MISC Centreon-esc_name 経由の SQL インジェクションの脆弱性 (CVE-2022-40043)
998842 CVE-2022-35153 WEB-MISC FusionPBX 5.0.1 およびそれ以前-OS コマンドインジェクションの脆弱性 (CVE-2022-35153)
998843 CVE-2022-3387 2.4.21 より前の WEB-MISC アドバンテック R-SEENet-パストラバーサルの脆弱性 (CVE-2022-3387)
998844 CVE-2022-3385 2.4.21 より前の WEB-MISC アドバンテック R-SEENet-ファイル名によるバッファオーバーフローの脆弱性 (CVE-2022-3385)
998845 CVE-2022-31680 6.5 U3u より前の WEB-MISC VMware vCenter Server-PSC による安全でない逆シリアル化の脆弱性 (CVE-2022-31680)
998846 CVE-2022-28732 WEB-MISC Apache JSPWiki 2.11.3 より前の-Weblog.StartDate 経由の WebLogPlugin XSS の脆弱性 (CVE-2022-28732)
998847 CVE-2022-28732 2.11.3 より前の WEB-MISC Apache JSPWiki-開始日による WebLogPlugin XSS の脆弱性 (CVE-2022-28732)
998848 CVE-2022-28730 2.11.3 より前の WEB-MISC Apache JSPWiki-Denounce プラグインによる AjaxPreview XSS の脆弱性 (CVE-2022-28730)
998849 CVE-2022-23463 WEB-MISC ネプクションディスカバリー-SPeL インジェクションの脆弱性 (CVE-2022-23463)
署名更新バージョン 97