署名更新バージョン106
2023-06-16 週目に特定された脆弱性に対して新しいシグネチャルールが生成されます。これらの署名ルールをダウンロードして設定すると、セキュリティに脆弱な攻撃からアプライアンスを保護できます。
署名バージョン
シグネチャバージョン106は、NetScaler 11.1、NetScaler 12.0、Citrix 12.1、Citrix 13.0、NetScaler 13.1、NetScaler 14.1プラットフォームに適用されます。
注
投稿本文とレスポンス本文の署名ルールを有効にすると、NetScaler CPUに影響する場合があります。
一般的な脆弱性エントリ (CVE) の洞察
次に、署名ルール、CVE ID、およびその説明の一覧を示します。
署名ルール | CVE ID | 説明 |
---|---|---|
998690 | CVE-2023-34362 | WEB-MISC プログレスの MOVEit による複数バージョンの転送-SQL インジェクションの脆弱性(CVE-2023-34362) |
998691 | CVE-2023-32243 | 5.7.1までのElementor用のWEB-WORDPRESSワードプレスプラグインの必須アドオン-権限昇格の脆弱性(CVE-2023-32243) |
998692 | CVE-2023-29084 | 7181 より前の WEB-MISC Zoho ManageEngine AdManager Plus-OS コマンドインジェクションの脆弱性(CVE-2023-29084) |
998693 | CVE-2023-29004 | 6.3.9.0 より前の WEB-MISC Roxy-WI-アブソリュートパストラバーサルの脆弱性(CVE-2023-29004) |
998694 | CVE-2023-27351 | WEB-MISC PaperCut NG-/AutoSetup/SetStatus による認証バイパスの脆弱性 (CVE-2023-27351) |
998695 | CVE-2023-27351 | WEB-MISC PaperCut NG-/register または /RegisterCreate による認証バイパスの脆弱性 (CVE-2023-27351) |
998696 | CVE-2023-27351 | WEB-MISC PaperCut NG-/キープアライブによる認証バイパスの脆弱性(CVE-2023-27351) |
998697 | CVE-2023-27350 | WEB-MISC PaperCut NG-認証バイパスの脆弱性(CVE-2023-27350) |
998698 | CVE-2023-25812 | リリース前の WEB-MISC MinIO。2023-02-17T17-52-43Z-権限の不適切な保存に関する脆弱性(CVE-2023-25812) |
998699 | CVE-2023-25812 | リリース前の WEB-MISC MinIO。2023-02-17T17-52-43Z-権限の不適切な保存に関する脆弱性(CVE-2023-25812) |
998700 | CVE-2023-25803 | 6.3.6.0 より前の WEB-MISC Roxy-WI-パストラバーサルの脆弱性(CVE-2023-25803) |
998701 | CVE-2023-24031 | 9.0.0 P30 より前の WEB-MISC Zimbra コラボレーションスイート-clazz による XSS の脆弱性(CVE-2023-24031) |
998702 | CVE-2023-24031 | 9.0.0 P30 より前の WEB-MISC Zimbra コラボレーションスイート-代替キーによる XSS の脆弱性(CVE-2023-24031) |
998703 | CVE-2023-24031 | 9.0.0 P30 より前の WEB-MISC Zimbra コラボレーションスイート-タイトルによる XSS の脆弱性 (CVE-2023-24031) |
998704 | CVE-2023-24031 | 9.0.0 P30 より前の WEB-MISC Zimbra コラボレーションスイート-カウンター経由の XSS 脆弱性 (CVE-2023-24031) |
998705 | CVE-2023-2338 | v10.5.21 より前の WEB-MISC ピンコア-SQL インジェクションの脆弱性(CVE-2023-2338) |
998706 | CVE-2023-2336 | v10.5.21 より前の WEB-MISC ピンコア-パストラバーサルの脆弱性(CVE-2023-2336) |
998707 | CVE-2023-22973 | 7.0.0より前のWEB-MISC OpenEMR-ローカルファイルインクルージョン (LFI) (CVE-2023-22973) |
998708 | CVE-2023-21742 | WEB-MISC Microsoft シェアポイント-リモートコード実行の脆弱性(CVE-2023-21742) |
998709 | CVE-2023-20864 | ログ8.10.2用のWEB-MISC VMware Ariaオペレーション-メンバーシップの承認によるデシリアライゼーションの脆弱性(CVE-2023-20864) |
998710 | CVE-2023-20864 | ログ8.10.2用のWEB-MISC VMware Ariaオペレーション-セットトークンによるデシリアライゼーションの脆弱性(CVE-2023-20864) |
998711 | CVE-2023-20864 | ログ8.10.2用のWEB-MISC VMware Ariaオペレーション-ApplyMembershipによるデシリアライゼーションの脆弱性(CVE-2023-20864) |
998712 | CVE-2023-1578 | v10.5.19 より前の WEB-MISC ピンコア-SQL インジェクションの脆弱性(CVE-2023-1578) |
998713 | CVE-2023-1406 | 3.1.3.1 より前のウェブワードプレスジェットエンジンプラグイン-リモートコード実行の脆弱性(CVE-2023-1406) |
998714 | CVE-2023-0315 | WEB-MISC Froxlor Remote Code Execution (CVE-2023-0315) |
998715 | CVE-2022-45030 | WEB-MISC RConfig 3.9.7 およびそれ以前のバージョン-SQL インジェクションの脆弱性(CVE-2022-45030) |
998716 | CVE-2022-43396 | WEB-MISC アパッチキリン-設定の上書きによるコマンドインジェクションの脆弱性(CVE-2022-43396) |
998717 | CVE-2022-31700 | WEB-MISC VMware Workspace ONE Access-マルチパートによるリモートコード実行の脆弱性(CVE-2022-31700) |
998718 | CVE-2022-31700 | WEB-MISC VMware Workspace ONE Access-JSON によるリモートコード実行の脆弱性(CVE-2022-31700) |
998719 | CVE-2022-2884、CVE-2022-2992、CVE-2022-2865 | WEB-MISC GitLab 複数バージョン-リモートコード実行の脆弱性(CVE-2022-2884、CVE-2022-2992、CVE-2022-2865) |
998720 | CVE-2022-27926 | 9.0.0 P24 より前の WEB-MISC Zimbra コラボレーションスイート-XSS 脆弱性(CVE-2022-27926) |
998721 | CVE-2022-0824 | 1.990 より前の WebMin で認証テーマを使用した WEB-CGI によるリモートコード実行への不適切なアクセス制御(CVE-2022-0824) |
署名更新バージョン106
コピー完了
コピー失敗