2021 年 7 月的签名更新

为 2021-07-08 周确定的漏洞生成了新的签名规则。您可以下载并配置这些签名规则,以保护您的设备免受安全漏洞攻击。

签名版本

签名版本 66 适用于 NetScaler VPX 11.1、NetScaler 12.0、Citrix ADC 12.1、Citrix ADC 13.0 平台。

注意:

启用发布主体和响应主体签名规则可能会影响 Citrix ADC CPU。

常见漏洞条目 (CVE) 见解

以下是签名规则、CVE ID 及其描述的列表。

签名规则 CVE ID 说明
999231 CVE-2021-34074 WEB-MISC Artica Pandora FMS 最多 7.54-通过相对路径进行任意文件上传漏洞 (CVE-2021-34074)
999232 CVE-2021-32633 WEB-MISC Plone CMS-Zope 页面模板通过上传远程代码执行漏洞 (CVE-2021-32633)
999233 CVE-2021-32633 WEB-MISC Plone CMS-Zope 页面模板通过新建远程代码执行漏洞 (CVE-2021-32633)
999234 CVE-2021-31181 WEB-MISC 微软 SharePoint 服务器-远程代码执行漏洞 (CVE-2021-31181)
999235 CVE-2021-24370 5.6.9 之前的 WEB-WORDPRESS 花式产品设计器插件-通过 fpd_custom_uplod_file 实现的 RCE 漏洞 (CVE-2021-24370)
999236 CVE-2021-24370 在 5.6.9 之前的 WEBWORDPRESS 花式产品设计器插件-通过 custom-image-handler.php 的 RCE 漏洞 (CVE-2021-24370)
999237 CVE-2021-24354 WEB-WORDPRESS 简单 301 重定向插件在 2.0.4 之前-任意插件安装漏洞 (CVE-2021-24354)
999238 CVE-2021-24352 WEBWORDPRESS 简单 301 重定向插件在 2.0.4 之前-重定向导出漏洞 (CVE-2021-24352)
999239 CVE-2021-1497, CVE-2021-1498 在 4.0 之前的 WEB-MISC 思科 HyperFlex HX (2e)-远程代码执行漏洞(CVE-2021-1497、CVE-2021-1498)
999240 CVE-2020-21057 WEB-MISC FusionPBX 4.5.7-通过文件夹删除功能的路径遍历漏洞 (CVE-2020-21057)
999241 CVE-2020-16245 5.7.03.6112 之前的 WEB-MISC Advantech iView-通过备份数据库进行路径穿越漏洞 (CVE-2020-16245)
999242 CVE-2020-10148 WEB-MISC SolarWinds 猎户座多个版本-身份验证绕过漏洞 (CVE-2020-10148)
2021 年 7 月的签名更新