署名更新バージョン106

2023-06-16 週目に特定された脆弱性に対して新しいシグネチャルールが生成されます。これらの署名ルールをダウンロードして設定すると、セキュリティに脆弱な攻撃からアプライアンスを保護できます。

署名バージョン

署名バージョン 106 は NetScaler 11.1、NetScaler 12.0、Citrix ADC 12.1、Citrix ADC 13.0、NetScaler 13.1、NetScaler 14.1 プラットフォームに適用されます。

投稿本文とレスポンス本文の署名ルールを有効にすると、NetScaler CPUに影響する場合があります。

一般的な脆弱性エントリ (CVE) の洞察

次に、署名ルール、CVE ID、およびその説明の一覧を示します。

署名ルール CVE ID 説明
998690 CVE-2023-34362 WEB-MISC プログレスの MOVEit による複数バージョンの転送-SQL インジェクションの脆弱性(CVE-2023-34362)
998691 CVE-2023-32243 5.7.1までのElementor用のWEB-WORDPRESSワードプレスプラグインの必須アドオン-権限昇格の脆弱性(CVE-2023-32243)
998692 CVE-2023-29084 7181 より前の WEB-MISC Zoho ManageEngine AdManager Plus-OS コマンドインジェクションの脆弱性(CVE-2023-29084)
998693 CVE-2023-29004 6.3.9.0 より前の WEB-MISC Roxy-WI-アブソリュートパストラバーサルの脆弱性(CVE-2023-29004)
998694 CVE-2023-27351 WEB-MISC PaperCut NG-/AutoSetup/SetStatus による認証バイパスの脆弱性 (CVE-2023-27351)
998695 CVE-2023-27351 WEB-MISC PaperCut NG-/register または /RegisterCreate による認証バイパスの脆弱性 (CVE-2023-27351)
998696 CVE-2023-27351 WEB-MISC PaperCut NG-/キープアライブによる認証バイパスの脆弱性(CVE-2023-27351)
998697 CVE-2023-27350 WEB-MISC PaperCut NG-認証バイパスの脆弱性(CVE-2023-27350)
998698 CVE-2023-25812 リリース前の WEB-MISC MinIO。2023-02-17T17-52-43Z-権限の不適切な保存に関する脆弱性(CVE-2023-25812)
998699 CVE-2023-25812 リリース前の WEB-MISC MinIO。2023-02-17T17-52-43Z-権限の不適切な保存に関する脆弱性(CVE-2023-25812)
998700 CVE-2023-25803 6.3.6.0 より前の WEB-MISC Roxy-WI-パストラバーサルの脆弱性(CVE-2023-25803)
998701 CVE-2023-24031 9.0.0 P30 より前の WEB-MISC Zimbra コラボレーションスイート-clazz による XSS の脆弱性(CVE-2023-24031)
998702 CVE-2023-24031 9.0.0 P30 より前の WEB-MISC Zimbra コラボレーションスイート-代替キーによる XSS の脆弱性(CVE-2023-24031)
998703 CVE-2023-24031 9.0.0 P30 より前の WEB-MISC Zimbra コラボレーションスイート-タイトルによる XSS の脆弱性 (CVE-2023-24031)
998704 CVE-2023-24031 9.0.0 P30 より前の WEB-MISC Zimbra コラボレーションスイート-カウンター経由の XSS 脆弱性 (CVE-2023-24031)
998705 CVE-2023-2338 v10.5.21 より前の WEB-MISC ピンコア-SQL インジェクションの脆弱性(CVE-2023-2338)
998706 CVE-2023-2336 v10.5.21 より前の WEB-MISC ピンコア-パストラバーサルの脆弱性(CVE-2023-2336)
998707 CVE-2023-22973 7.0.0より前のWEB-MISC OpenEMR-ローカルファイルインクルージョン (LFI) (CVE-2023-22973)
998708 CVE-2023-21742 WEB-MISC Microsoft シェアポイント-リモートコード実行の脆弱性(CVE-2023-21742)
998709 CVE-2023-20864 ログ8.10.2用のWEB-MISC VMware Ariaオペレーション-メンバーシップの承認によるデシリアライゼーションの脆弱性(CVE-2023-20864)
998710 CVE-2023-20864 ログ8.10.2用のWEB-MISC VMware Ariaオペレーション-セットトークンによるデシリアライゼーションの脆弱性(CVE-2023-20864)
998711 CVE-2023-20864 ログ8.10.2用のWEB-MISC VMware Ariaオペレーション-ApplyMembershipによるデシリアライゼーションの脆弱性(CVE-2023-20864)
998712 CVE-2023-1578 v10.5.19 より前の WEB-MISC ピンコア-SQL インジェクションの脆弱性(CVE-2023-1578)
998713 CVE-2023-1406 3.1.3.1 より前のウェブワードプレスジェットエンジンプラグイン-リモートコード実行の脆弱性(CVE-2023-1406)
998714 CVE-2023-0315 WEB-MISC Froxlor Remote Code Execution (CVE-2023-0315)
998715 CVE-2022-45030 WEB-MISC RConfig 3.9.7 およびそれ以前のバージョン-SQL インジェクションの脆弱性(CVE-2022-45030)
998716 CVE-2022-43396 WEB-MISC アパッチキリン-設定の上書きによるコマンドインジェクションの脆弱性(CVE-2022-43396)
998717 CVE-2022-31700 WEB-MISC VMware Workspace ONE Access-マルチパートによるリモートコード実行の脆弱性(CVE-2022-31700)
998718 CVE-2022-31700 WEB-MISC VMware Workspace ONE Access-JSON によるリモートコード実行の脆弱性(CVE-2022-31700)
998719 CVE-2022-2884、CVE-2022-2992、CVE-2022-2865 WEB-MISC GitLab 複数バージョン-リモートコード実行の脆弱性(CVE-2022-2884、CVE-2022-2992、CVE-2022-2865)
998720 CVE-2022-27926 9.0.0 P24 より前の WEB-MISC Zimbra コラボレーションスイート-XSS 脆弱性(CVE-2022-27926)
998721 CVE-2022-0824 1.990 より前の WebMin で認証テーマを使用した WEB-CGI によるリモートコード実行への不適切なアクセス制御(CVE-2022-0824)
署名更新バージョン106