Citrix ADC

2021年4月のシグネチャアップデート

2021-04-08 週に特定された脆弱性に対して、新しいシグニチャルールが生成されます。これらの署名ルールをダウンロードして設定すると、セキュリティに脆弱な攻撃からアプライアンスを保護できます。

署名バージョン

署名は、Citrix Application Delivery Controller (ADC)11.1、12.0、12.1、13.0、13.1の次のソフトウェアバージョンと互換性があります。

Citrix ADC バージョン12.0はサポート終了(EOL)に達しました。詳細については、 リリースライフサイクルのページを参照してください

注:

投稿本文とレスポンス本文署名ルールを有効にすると、Citrix ADC CPUに影響する場合があります。

一般的な脆弱性エントリ (CVE) の洞察

次に、シグニチャルール、CVE ID、およびその説明の一覧を示します。

署名ルール CVE ID 説明
999294 CVE-2021-3273 WEB-MISC NagiOSXI 5.7より前-コードインジェクションの脆弱性(CVE-2021-3273)
999295 CVE-2021-3197 3002.3 より前のWEB-MISC SaltStack-ssh_priv (CVE-2021-3197) を介したリモートコード実行の脆弱性
999296 CVE-2021-3197 3002.3より前のWEB-MISC SaltStack-ssh_portを介したリモートコード実行の脆弱性(CVE-2021-3197)
999297 CVE-2021-3197 3002.3より前のWEB-MISC SaltStack-ssh_optionsによるリモートコード実行の脆弱性(CVE-2021-3197)
999298 CVE-2021-3197 3002.3より前のWEB-MISC SaltStack-JSONオブジェクトのproxyCommandによるリモートコード実行の脆弱性(CVE-2021-3197)
999299 CVE-2021-25282 3002.3より前のWEB-MISC SaltStack-pillar_roots.write を介したパストラバーサルの脆弱性 (CVE-2021-25282)
999300 CVE-2021-24166 3.4.34より前のWEB-WORDPRESS忍者フォームプラグイン-CSRFの脆弱性(CVE-2021-24166)
999301 CVE-2021-24085 WEB-MISC Microsoft Exchange Server-なりすましの脆弱性 (CVE-2021-24085)
999302 CVE-2021-22986 WEB-MISC F5 iControl REST API-リモートコード実行の脆弱性(CVE-2021-22986)
999303 CVE-2021-21978 WEB-MISC VMware View Planner Harness 4.6 より前のセキュリティパッチ 1-リモートコード実行の脆弱性(CVE-2021-21978)
999304 CVE-2020-23132 WEB-MISC Joomla! 3.9.25 より前-file_path を介した安全でないcom_media アップロードパスの脆弱性 (CVE-2020-23132)
999305 CVE-2020-23132 WEB-MISC Joomla! 3.9.25 より前-安全でないcom_media アップロードパスの脆弱性 image_path (CVE-2020-23132)
999306 CVE-2020-22425 20.10.4より前のWEB-MISC Centreon-SQLインジェクションの脆弱性(CVE-2020-22425)
2021年4月のシグネチャアップデート