Rule Update
DPIルール他更新情報:23-013(2023年3月28日)
2023年3月28日
概要
* は既存ルールの新バージョンを示します。
DPI(Deep Packet Inspection) ルール:
Advanced Message Queuing Protocol (AMQP)
1011704 - SolarWinds Network Performance Monitor Insecure Deserialization Vulnerability (CVE-2022-47503)
HP Intelligent Management Center (IMC)
1011687 - HPE Intelligent Management Center 'getAddFormBean' Remote Code Execution Vulnerability (CVE-2019-5352)
1011688 - HPE Intelligent Management Center 'getInsListBean' Remote Code Execution Vulnerability (CVE-2019-5354)
Oracle E-Business Suite Web Interface
1011709 - Oracle E-Business Suite Web Applications Desktop Integrator Directory Traversal Vulnerability (CVE-2022-39428)
SolarWinds Information Service
1011586* - SolarWinds Network Performance Monitor 'DeserializeFromStrippedXml' Insecure Deserialization Vulnerability (CVE-2022-36958)
Webアプリケーション PHP
1011702 - Froxlor Arbitrary File Overwrite Vulnerability (CVE-2023-0315)
Webアプリケーション Ruby
1011705 - Grafana Stored Cross-Site Scripting Vulnerability (CVE-2023-0507)
Webクライアント 共通
1011710 - Foxit PDF Reader And Editor Use After Free Vulnerability (CVE-2023-27329)
1011711 - Foxit PDF Reader And Editor Use After Free Vulnerability (CVE-2023-27331)
Webサーバ その他
1011713 - XWiki Code Injection Vulnerability (CVE-2023-26475)
Zabbixサーバ
1011698 - Zabbix Server Arbitrary File Read Vulnerability (CVE-2022-46768)
dotCMS
1011460* - dotCMS Directory Traversal Vulnerability (CVE-2022-26352)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
DPI(Deep Packet Inspection) ルール:
Advanced Message Queuing Protocol (AMQP)
1011704 - SolarWinds Network Performance Monitor Insecure Deserialization Vulnerability (CVE-2022-47503)
HP Intelligent Management Center (IMC)
1011687 - HPE Intelligent Management Center 'getAddFormBean' Remote Code Execution Vulnerability (CVE-2019-5352)
1011688 - HPE Intelligent Management Center 'getInsListBean' Remote Code Execution Vulnerability (CVE-2019-5354)
Oracle E-Business Suite Web Interface
1011709 - Oracle E-Business Suite Web Applications Desktop Integrator Directory Traversal Vulnerability (CVE-2022-39428)
SolarWinds Information Service
1011586* - SolarWinds Network Performance Monitor 'DeserializeFromStrippedXml' Insecure Deserialization Vulnerability (CVE-2022-36958)
Webアプリケーション PHP
1011702 - Froxlor Arbitrary File Overwrite Vulnerability (CVE-2023-0315)
Webアプリケーション Ruby
1011705 - Grafana Stored Cross-Site Scripting Vulnerability (CVE-2023-0507)
Webクライアント 共通
1011710 - Foxit PDF Reader And Editor Use After Free Vulnerability (CVE-2023-27329)
1011711 - Foxit PDF Reader And Editor Use After Free Vulnerability (CVE-2023-27331)
Webサーバ その他
1011713 - XWiki Code Injection Vulnerability (CVE-2023-26475)
Zabbixサーバ
1011698 - Zabbix Server Arbitrary File Read Vulnerability (CVE-2022-46768)
dotCMS
1011460* - dotCMS Directory Traversal Vulnerability (CVE-2022-26352)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。