署名更新バージョン125
2024-02-26 週に特定された脆弱性について、新しいシグネチャルールが生成されます。これらの署名ルールをダウンロードして設定すると、セキュリティに脆弱な攻撃からアプライアンスを保護できます。
署名バージョン
シグネチャーバージョン125は、NetScaler 11.1、NetScaler 12.0、Citrix ADC 12.1、Citrix ADC 13.0、NetScaler 13.1、NetScaler 14.1プラットフォームに適用されます。
注:
投稿本文と応答本文の署名ルールを有効にすると、NetScaler CPUに影響する可能性があります。
一般的な脆弱性エントリ (CVE) の洞察
次に、署名ルール、CVE ID、およびその説明の一覧を示します。
署名ルール | CVE ID | 説明 |
---|---|---|
998532 | CVE-2024-24830 | 0.8.0 より前の WEB-MISC OpenObserve-権限昇格 (CVE-2024-24830) |
998533 | CVE-2024-25106 | 0.8.0 より前の WEB-MISC OpenObserve-不正アクセスの脆弱性 (CVE-2024-25106) |
998534 | CVE-2024-24747 | リリース前の WEB-MISC MiniO。2024-01-31T20-20-33Z-不適切な権限管理の脆弱性 (CVE-2024-24747) |
998535 | CVE-2024-1709 | 23.9.8 より前の WEB-MISC ConnectWise ScreenConnect-認証バイパスの脆弱性 (CVE-2024-1709) |
998536 | CVE-2024-1207 | 9.9.1 より前の WEB-WORDPRESS WP 予約カレンダープラグイン-認証されていない SQL インジェクションの脆弱性(CVE-2024-1207) |
998537 | CVE-2024-0221 | 1.8.19 までのウェブワードプレスフォトギャラリー-ディレクトリトラバーサルの脆弱性 (CVE-2024-0221) |
998538 | CVE-2024-0221 | 1.8.19 までのウェブワードプレスフォトギャラリー-ディレクトリトラバーサルの脆弱性 (CVE-2024-0221) |
998539 | CVE-2023-46266 | WEB-MISC 6.4.2 より前の Ivanti Avalanche-認証バイパスの脆弱性(CVE-2023-46266) |
998540 | CVE-2023-46264 | 6.4.2 より前の WEB-MISC Ivanti Avalanche-任意のファイルアップロードの脆弱性(CVE-2023-46264) |
998541 | CVE-2023-46263 | 6.4.2 より前の WEB-MISC Ivanti Avalanche-任意のファイルアップロードの脆弱性(CVE-2023-46263) |
998542 | CVE-2023-46214 | 9.0.7 および 9.1.2 より前の WEB-MISC Splunk Enterprise-安全ではない XML 解析の脆弱性(CVE-2023-46214) |
998543 | CVE-2021-22962 | WEB-MISC 6.4.2 より前の Ivanti Avalanche-認証バイパスの脆弱性 (CVE-2021-22962) |
署名更新バージョン125
コピー完了
コピー失敗