Rule Update
DPIルール他更新情報:23-051(2023年11月14日)
2023年11月14日
概要
* は既存ルールの新バージョンを示します。
DPI(Deep Packet Inspection) ルール:
ActiveMQ OpenWire
1011897 - Apache ActiveMQ Deserialization of Untrusted Data Vulnerability (CVE-2023-46604)
CentOS Web Panel
1011900 - Control Web Panel Command Injection Remote Code Execution Vulnerability (CVE-2023-42120)
1011887* - Control Web Panel Command Injection Remote Code Execution Vulnerability (CVE-2023-42123)
JetBrains TeamCity
1011877* - JetBrains TeamCity Cross-Site Scripting Vulnerability (CVE-2023-41249)
SolarWinds Information Service
1011872* - SolarWinds Orion Platform Incorrect Comparison Vulnerability (CVE-2023-23840)
Webアプリケーション PHP
1011866 - LibreNMS Cross-Site Scripting Vulnerability (CVE-2023-4347)
Webサーバ HTTPS
1011881 - GitLab Stored Cross-Site Scripting Vulnerability (CVE-2023-2164)
1011886 - Qlik Sense Enterprise HTTP Request Smuggling Vulnerability (CVE-2023-41265)
Webサーバ その他
1011759* - Ivanti Avalanche Multiple Arbitrary File Upload Vulnerabilities
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
DPI(Deep Packet Inspection) ルール:
ActiveMQ OpenWire
1011897 - Apache ActiveMQ Deserialization of Untrusted Data Vulnerability (CVE-2023-46604)
CentOS Web Panel
1011900 - Control Web Panel Command Injection Remote Code Execution Vulnerability (CVE-2023-42120)
1011887* - Control Web Panel Command Injection Remote Code Execution Vulnerability (CVE-2023-42123)
JetBrains TeamCity
1011877* - JetBrains TeamCity Cross-Site Scripting Vulnerability (CVE-2023-41249)
SolarWinds Information Service
1011872* - SolarWinds Orion Platform Incorrect Comparison Vulnerability (CVE-2023-23840)
Webアプリケーション PHP
1011866 - LibreNMS Cross-Site Scripting Vulnerability (CVE-2023-4347)
Webサーバ HTTPS
1011881 - GitLab Stored Cross-Site Scripting Vulnerability (CVE-2023-2164)
1011886 - Qlik Sense Enterprise HTTP Request Smuggling Vulnerability (CVE-2023-41265)
Webサーバ その他
1011759* - Ivanti Avalanche Multiple Arbitrary File Upload Vulnerabilities
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。