2022 年 11 月のシグネチャアップデート
2022-11-15 週に特定された脆弱性に対して新しいシグニチャルールが生成されます。これらの署名ルールをダウンロードして設定すると、セキュリティに脆弱な攻撃からアプライアンスを保護できます。
署名バージョン
シグネチャバージョン97は、NetScaler VPX 11.1、NetScaler 12.0、Citrix ADC 12.1、Citrix ADC 13.0、Citrix ADC 13.1プラットフォームに適用されます。
注:
投稿本文と応答本文の署名ルールを有効にすると、Citrix ADC CPUに影響する可能性があります。
一般的な脆弱性エントリ (CVE) の洞察
次に、署名ルール、CVE ID、およびその説明の一覧を示します。
署名ルール | CVE ID | 説明 |
---|---|---|
998841 | CVE-2022-40043 | 22.04.1 より前の WEB-MISC Centreon-esc_name 経由の SQL インジェクションの脆弱性 (CVE-2022-40043) |
998842 | CVE-2022-35153 | WEB-MISC FusionPBX 5.0.1 およびそれ以前-OS コマンドインジェクションの脆弱性 (CVE-2022-35153) |
998843 | CVE-2022-3387 | 2.4.21 より前の WEB-MISC アドバンテック R-SEENet-パストラバーサルの脆弱性 (CVE-2022-3387) |
998844 | CVE-2022-3385 | 2.4.21 より前の WEB-MISC アドバンテック R-SEENet-ファイル名によるバッファオーバーフローの脆弱性 (CVE-2022-3385) |
998845 | CVE-2022-31680 | 6.5 U3u より前の WEB-MISC VMware vCenter Server-PSC による安全でない逆シリアル化の脆弱性 (CVE-2022-31680) |
998846 | CVE-2022-28732 | WEB-MISC Apache JSPWiki 2.11.3 より前の-Weblog.StartDate 経由の WebLogPlugin XSS の脆弱性 (CVE-2022-28732) |
998847 | CVE-2022-28732 | 2.11.3 より前の WEB-MISC Apache JSPWiki-開始日による WebLogPlugin XSS の脆弱性 (CVE-2022-28732) |
998848 | CVE-2022-28730 | 2.11.3 より前の WEB-MISC Apache JSPWiki-Denounce プラグインによる AjaxPreview XSS の脆弱性 (CVE-2022-28730) |
998849 | CVE-2022-23463 | WEB-MISC ネプクションディスカバリー-SPeL インジェクションの脆弱性 (CVE-2022-23463) |
2022 年 11 月のシグネチャアップデート
コピー完了
コピー失敗