2020 年 4 月的签名更新
针对 2020-04-27 周发现的漏洞生成新的特征码规则。您可以下载并配置这些签名规则,以保护您的设备免受安全漏洞攻击。
签名版本
签名版本 44 适用于 NetScaler VPX 11.1、NetScaler 12.0、Citrix ADC 12.1、Citrix ADC 13.0 平台。
注意:
启用发布主体和响应主体签名规则可能会影响 Citrix ADC CPU。
常见漏洞条目 (CVE) 见解
以下是签名规则、CVE ID 及其描述的列表。
签名规则 | CVE ID | 说明 |
---|---|---|
999683 | CVE-2020-9043 | WEB-WORDPRESS WpCentral 插件 1.5.1 之前的版本-连接密钥泄露漏洞 (CVE-2020-9043) |
999684 | WEB-WORDPRESS 复制后插件 3.2.3 版及之前版本-持久性跨站点脚本 | |
999685 | WEB-WORDPRESS 复制后插件 3.2.3 版及之前版本-持久性跨站点脚本 | |
999686 | CVE-2020-0618 | WEB-MISC Microsoft SQL Server Reporting Services - Remote Code Execution Vulnerability (CVE-2020-0618) |
999687 | CVE-2019-16278 | WEB-MISC Nostromo Nhttpd Prior to 1.3.7 - Strcutl Function Allows Unauthenticated Remote Code Execution (CVE-2019-16278) |
999688 | CVE-2019-1937 | WEB-MISC Cisco UCS Director 6.6.0.0 to 6.6.1.0 and 6.7.0.0 to 6.7.1.0 - Authentication Bypass Vulnerability (CVE-2019-1937) |
999689 | WEB-WORDPRESS 复制后插件 3.2.3 版及之前版本-持久性跨站点脚本 | |
999690 | CVE-2020-9006 | WEB-WORDPRESS 弹出生成器插件 3.0 之前-通过 PHP 反序列化漏洞注入 SQL (CVE-2020-9006) |
999691 | WEB-WORDPRESS 复制后插件 3.2.3 版及之前版本-持久性跨站点脚本 | |
999692 | WEB-MISC prevent request smuggling via content-length and transfer-encoding header | |
999693 | WEB-WORDPRESS ThemeGrill 演示导入器插件 1.6.3 之前-身份验证绕过和数据库擦除漏洞 | |
999694 | CVE-2019-17237 | WEB-WORDPRESS igniteUp 即将推出和 3.4.1 之前的维护模式插件-CSRF 消息漏洞 (CVE-2019-17237) |
999695 | CVE-2019-17237 | WEB-WORDPRESS igniteUp 即将推出和 3.4.1 之前的维护模式插件-CSRF 通过主题的漏洞 (CVE-2019-17237) |
2020 年 4 月的签名更新
本文中包含的内容
已复制
Failed!