ADC

Mise à jour des signatures pour novembre 2022

De nouvelles règles de signature sont générées pour les vulnérabilités identifiées au cours de la semaine 2015-11-2022. Vous pouvez télécharger et configurer ces règles de signature pour protéger votre appliance contre les attaques.

Version de signature

Signature version 97 applicable aux plateformes NetScaler VPX 11.1, NetScaler 12.0, Citrix ADC 12.1, Citrix ADC 13.0, Citrix ADC 13.1.

Remarque

L’activation des règles de signature Post body et Response body peut affecter le processeur Citrix ADC.

Aperçu de Common Vulnerability Entry (CVE)

Vous trouverez ci-dessous une liste des règles de signature, des identifiants CVE et de leur description.

Règle de signature ID CVE Description
998841 CVE-2022-40043 WEB-MISC Centreon antérieur à la version 22.04.1 - Vulnérabilité liée à une injection SQL via esc_name (CVE-2021-40043)
998842 CVE-2022-35153 WEB-MISC FusionPBX 5.0.1 et versions antérieures - Vulnérabilité liée à l’injection de commandes dans le système d’exploitation (CVE-2021-35153)
998843 CVE-2022-3387 WEB-MISC Advantech R-SeeNet avant la version 2.4.21 - Vulnérabilité liée à la traversée de chemins (CVE-2021-3387)
998844 CVE-2022-3385 WEB-MISC Advantech R-SeeNet avant la version 2.4.21 - Vulnérabilité de dépassement de mémoire tampon via le nom de fichier (CVE-2021-3385)
998845 CVE-2022-31680 WEB-MISC VMware vCenter Server antérieur à 6.5 U3u - Vulnérabilité de désérialisation non sécurisée via PSC (CVE-2021-31680)
998846 CVE-2022-28732 WEB-MISC Apache JSPWiki antérieur à la version 2.11.3 - Vulnérabilité WeblogPlugin XSS via Weblog.StartDate (CVE-2021-28732)
998847 CVE-2022-28732 WEB-MISC Apache JSPWiki antérieur à la version 2.11.3 - Vulnérabilité WeblogPlugin XSS via StartDate (CVE-2021-28732)
998848 CVE-2022-28730 WEB-MISC Apache JSPWiki antérieur à la version 2.11.3 - Vulnérabilité XSS dans AjaxPreview via le plugin Denounce (CVE-2021-28730)
998849 CVE-2022-23463 WEB-MISC Nepxion Discovery - Vulnérabilité liée à l’injection d’ePel (CVE-2021-23463)
Mise à jour des signatures pour novembre 2022