ADC
ご意見をお寄せいただきありがとうございました

この記事は機械翻訳されています.免責事項

署名更新バージョン77

2022-02-25 週に特定された脆弱性に対して、新しいシグニチャルールが生成されます。これらの署名ルールをダウンロードして設定すると、セキュリティに脆弱な攻撃からアプライアンスを保護できます。

署名バージョン

シグネチャバージョン77は、NetScaler 11.1、NetScaler 12.0、Citrix ADC 12.1、Citrix ADC 13.0、Citrix ADC 13.1プラットフォームに適用されます。

注:

投稿本文とレスポンス本文署名ルールを有効にすると、NetScaler ADC CPUに影響する場合があります。

一般的な脆弱性エントリ (CVE) の洞察

次に、署名ルール、CVE ID、およびその説明の一覧を示します。

署名ルール CVE ID 説明
999034   WEB-WORDPRESS WordPress 5.9-Json オブジェクトのページの抜粋を介して格納された XSS の脆弱性
999035   WEB-WORDPRESS WordPress 5.9-フォーム内のページの抜粋を介して保存された XSS の脆弱性
999036   WEB-WORDPRESS WordPress 5.9-post.php 経由で保存された XSS の脆弱性
999037   WEB-WORDPRESS WordPress 5.9-Json オブジェクトにポスト抜粋を介して格納された XSS の脆弱性
999038   WEB-WORDPRESS WordPress 5.9-フォーム内のポストの抜粋を介して保存された XSS の脆弱性
999039   フォームフィールド値による WEB-MISC パストラバーサルの脆弱性
999040   URI 経由の WEB-MISC パストラバーサルの脆弱性
999041 CVE-2022-23221 2.1.210 より前の WEB-MISC H2 コンソール:test.do を介したリモートコード実行の脆弱性(CVE-2022-23221)
999042 CVE-2022-23221 2.1.210 より前の WEB-MISC H2 コンソール:login.do を介したリモートコード実行の脆弱性(CVE-2022-23221)
999043 CVE-2022-21662 5.8.3 より前のWEB-WORDPRESS WordPress:ストアドクロスサイトスクリプティングの脆弱性(CVE-2022-21662)
999044 CVE-2022-0320 WEB-WORDPRESS 5.0.5より前のElementorプラグインに不可欠なアドオン-LFI eael_product_gallery (CVE-2022-0320)
999045 CVE-2022-0320 WEB-WORDPRESS 5.0.5より前のElementorプラグインに必須のアドオン-woo_product_pagination_product 経由のLFI (CVE-2022-0320)
999046 CVE-2022-0320 WEB-WORDPRESS 5.0.5より前のElementorプラグインに必須のアドオン-load_more経由のLFI (CVE-2022-0320)
このコンテンツの正式なバージョンは英語で提供されています。Cloud Software Groupドキュメントのコンテンツの一部は、お客様の利便性のみを目的として機械翻訳されています。Cloud Software Groupは機械翻訳されたコンテンツを管理していないため、誤り、不正確な情報、不適切な用語が含まれる場合があります。英語の原文から他言語への翻訳について、精度、信頼性、適合性、正確性、またはお使いのCloud Software Group製品またはサービスと機械翻訳されたコンテンツとの整合性に関する保証、該当するライセンス契約書またはサービス利用規約、あるいはCloud Software Groupとのその他すべての契約に基づき提供される保証、および製品またはサービスのドキュメントとの一致に関する保証は、明示的か黙示的かを問わず、かかるドキュメントの機械翻訳された範囲には適用されないものとします。機械翻訳されたコンテンツの使用に起因する損害または問題について、Cloud Software Groupは責任を負わないものとします。
署名更新バージョン77