Mise à jour de signature version 105
De nouvelles règles de signatures sont générées pour les vulnérabilités identifiées au cours de la semaine 18/04/2023. Vous pouvez télécharger et configurer ces règles de signature pour protéger votre appliance contre les attaques.
Version de signature
Signature version 105 applicable à NetScaler 11.1, NetScaler 12.0, Citrix 12.1, Citrix 13.0, NetScaler 13.1, NetScaler 14.1.
Remarque
L’activation des règles de signature du corps du message et du corps de réponse peut affecter le processeur NetScaler.
Aperçu de Common Vulnerability Entry (CVE)
Vous trouverez ci-dessous une liste des règles de signature, des identifiants CVE et de leur description.
Règle de signature | ID CVE | Description |
---|---|---|
998722 | CVE-2023-28432 | WEB-MISC MinIO avant RELEASE.2023-03-20T20-16-18Z - Vulnérabilité liée à la divulgation d’informations (CVE-2023-28432) |
998723 | CVE-2023-25802 | WEB-MISC Roxy-WI dans les versions antérieures à la version 6.3.7.0 : vulnérabilité liée à la traversée de chemins (CVE-2023-25802) |
998724 | CVE-2023-23488 | WEB-WORDPRESS Paid Memberships Pro avant la version 2.9.8 - Vulnérabilité d’injection SQL non authentifiée REST_ROUTE (CVE-2023-23488) |
998725 | CVE-2023-23488 | Abonnements payants WEB-WORDPRESS Pro antérieurs à la version 2.9.8 - Vulnérabilité d’injection SQL non authentifiée dans l’API REST (CVE-2023-23488) |
998726 | CVE-2023-1658 | Système HMI WEB-MISC Contec CONPROSYS antérieur à la version 3.5.2 - Vulnérabilité d’injection SQL avant l’authentification (CVE-2023-1658) |
998727 | CVE-2023-0955 | Plugin de statistiques WEB-WORDPRESS WP antérieur à la version 14.0 - Vulnérabilité d’injection SQL REST_ROUTE via ID (CVE-2023-0955) |
998728 | CVE-2023-0955 | Plugin WEB-WORDPRESS WP Statistics antérieur à la version 14.0 - Vulnérabilité d’injection SQL dans l’API REST via un ID (CVE-2023-0955) |
998729 | CVE-2023-0955 | Plugin de statistiques WEB-WORDPRESS WP antérieur à la version 14.0 - Vulnérabilité liée à l’injection SQL REST_ROUTE via le type (CVE-2023-0955) |
998730 | CVE-2023-0955 | Plugin WEB-WORDPRESS WP Statistics antérieur à la version 14.0 - Vulnérabilité d’injection SQL dans l’API REST via le type (CVE-2023-0955) |
998731 | CVE-2023-0669 | WEB-MISC Fortra GoAnywhere MFT avant 7.1.2 - Vulnérabilité d’exécution de code à distance non authentifiée (CVE-2023-0669) |
998732 | CVE-2022-24697 | WEB-MISC Apache Kylin - Vulnérabilité liée à l’injection de commandes via des remplacements de configuration (CVE-2022-24697) |
998733 | CVE-2022-21587 | WEB-MISC Oracle Web Applications Desktop Integrator - Vulnérabilité liée au déplacement de chemin via NeOfflineLovService (CVE-2022-21587) |
998734 | CVE-2022-21587 | WEB-MISC Oracle Web Applications Desktop Integrator - Vulnérabilité de déplacement de chemin via BNEDownloadService (CVE-2022-21587) |
998735 | CVE-2022-21587 | WEB-MISC Oracle Web Applications Desktop Integrator - Vulnérabilité de déplacement de chemin via NViewerXMLService (CVE-2022-21587) |
998736 | CVE-2022-21587 | WEB-MISC Oracle Web Applications Desktop Integrator - Vulnérabilité liée au déplacement de chemin via BNEuploaderService (CVE-2022-21587) |