署名更新バージョン119

2023-11-23週に特定された脆弱性に対して、新しい署名ルールが生成されます。これらの署名ルールをダウンロードして設定すると、セキュリティに脆弱な攻撃からアプライアンスを保護できます。

署名バージョン

署名バージョン119は、NetScaler 11.1、NetScaler 12.0、Citrix ADC 12.1、Citrix ADC 13.0、NetScaler 13.1、NetScaler 14.1プラットフォームに適用されます。

注:

投稿本文と応答本文の署名ルールを有効にすると、NetScaler CPUに影響する可能性があります。

一般的な脆弱性エントリ (CVE) の洞察

次に、署名ルール、CVE ID、およびその説明の一覧を示します。

署名ルール CVE ID 説明
998579 CVE-2023-40934 5.11.2 より前の WEB-MISC NagiosXi-SQL インジェクションの脆弱性 (CVE-2023-40934)
998580 CVE-2023-40932 WEB-MISC NagiosXi 5.11.2 より前の-XSS 脆弱性 (CVE-2023-40932)
998581 CVE-2023-40045 WEB-MISC の進行状況 8.7.4 および 8.8.2 より前の WS_FTP サーバー-アドホッククロスサイトスクリプティングの脆弱性
998582 CVE-2023-37265 0.4.4 より前の WEB-MISC CasaOS-apps_restart によるリモートコード実行の脆弱性 (CVE-2023-37265)
998583 CVE-2023-37265 0.4.4 より前の WEB-MISC CasaOS-/app_management/compose によるリモートコード実行の脆弱性 (CVE-2023-37265)
998584 CVE-2023-3256 2.4.23 より前の WEB-MISC アドバンテック R-Seenet-ハードコードされた認証情報の利用に関する脆弱性 (CVE-2023-3256)
998585 CVE-2023-28323 WEB-MISC Ivanti エンドポイントマネージャー 2022 年まで Su3-信頼できないデータ脆弱性の逆シリアル化 (CVE-2023-28323)
998586 CVE-2023-1669 6.5.0.3 より前の WEB-WORDPRESS WP SeoPress プラグイン-PHP オブジェクトインジェクションの脆弱性 (CVE-2023-1669)
998587 CVE-2022-3214 WEB-MISC デルタエレクトロニクス DiaEnergie-HandlerUploadCalendar による認証されていない任意のファイルのアップロード (CVE-2022-3214)
998588 CVE-2022-3214 WEB-MISC デルタエレクトロニクス DiaEnergie-HandlerUploadTag による認証されていない任意のファイルのアップロード (CVE-2022-3214)
998589 CVE-2022-3214 WEB-MISC デルタエレクトロニクス DiaEnergie-HandlerUploadCarbon による認証されていない任意のファイルのアップロード (CVE-2022-3214)
998590 CVE-2022-27665 WEB-MISC Progress WS_FTP Server 8.6.0-クロスサイトスクリプティングの脆弱性 (CVE-2022-27665)
署名更新バージョン119