署名更新バージョン119
2023-11-23週に特定された脆弱性に対して、新しい署名ルールが生成されます。これらの署名ルールをダウンロードして設定すると、セキュリティに脆弱な攻撃からアプライアンスを保護できます。
署名バージョン
署名バージョン119は、NetScaler 11.1、NetScaler 12.0、Citrix ADC 12.1、Citrix ADC 13.0、NetScaler 13.1、NetScaler 14.1プラットフォームに適用されます。
注:
投稿本文と応答本文の署名ルールを有効にすると、NetScaler CPUに影響する可能性があります。
一般的な脆弱性エントリ (CVE) の洞察
次に、署名ルール、CVE ID、およびその説明の一覧を示します。
署名ルール | CVE ID | 説明 |
---|---|---|
998579 | CVE-2023-40934 | 5.11.2 より前の WEB-MISC NagiosXi-SQL インジェクションの脆弱性 (CVE-2023-40934) |
998580 | CVE-2023-40932 | WEB-MISC NagiosXi 5.11.2 より前の-XSS 脆弱性 (CVE-2023-40932) |
998581 | CVE-2023-40045 | WEB-MISC の進行状況 8.7.4 および 8.8.2 より前の WS_FTP サーバー-アドホッククロスサイトスクリプティングの脆弱性 |
998582 | CVE-2023-37265 | 0.4.4 より前の WEB-MISC CasaOS-apps_restart によるリモートコード実行の脆弱性 (CVE-2023-37265) |
998583 | CVE-2023-37265 | 0.4.4 より前の WEB-MISC CasaOS-/app_management/compose によるリモートコード実行の脆弱性 (CVE-2023-37265) |
998584 | CVE-2023-3256 | 2.4.23 より前の WEB-MISC アドバンテック R-Seenet-ハードコードされた認証情報の利用に関する脆弱性 (CVE-2023-3256) |
998585 | CVE-2023-28323 | WEB-MISC Ivanti エンドポイントマネージャー 2022 年まで Su3-信頼できないデータ脆弱性の逆シリアル化 (CVE-2023-28323) |
998586 | CVE-2023-1669 | 6.5.0.3 より前の WEB-WORDPRESS WP SeoPress プラグイン-PHP オブジェクトインジェクションの脆弱性 (CVE-2023-1669) |
998587 | CVE-2022-3214 | WEB-MISC デルタエレクトロニクス DiaEnergie-HandlerUploadCalendar による認証されていない任意のファイルのアップロード (CVE-2022-3214) |
998588 | CVE-2022-3214 | WEB-MISC デルタエレクトロニクス DiaEnergie-HandlerUploadTag による認証されていない任意のファイルのアップロード (CVE-2022-3214) |
998589 | CVE-2022-3214 | WEB-MISC デルタエレクトロニクス DiaEnergie-HandlerUploadCarbon による認証されていない任意のファイルのアップロード (CVE-2022-3214) |
998590 | CVE-2022-27665 | WEB-MISC Progress WS_FTP Server 8.6.0-クロスサイトスクリプティングの脆弱性 (CVE-2022-27665) |
署名更新バージョン119
コピー完了
コピー失敗