Rule Update
DPIルール他更新情報:24-018(2024年4月2日)
2024年4月3日
概要
* は既存ルールの新バージョンを示します。
DPI(Deep Packet Inspection) ルール:
Ivanti Avalanche
1011863* - Ivanti Avalanche Authentication Bypass Vulnerability (CVE-2021-22962 & CVE-2023-32566)
Webアプリケーション PHP
1011999 - BoidCMS Command Injection Vulnerability (CVE-2023-38836)
1012005 - WordPress 'Popup Builder' Plugin Cross-Site Scripting Vulnerability (CVE-2023-6000)
Webサーバ HTTPS
1011881* - GitLab Stored Cross-Site Scripting Vulnerability (CVE-2023-2164)
1011892* - Microsoft Exchange Server-Side Request Forgery Vulnerability (ZDI-CAN-22101)
1011886* - Qlik Sense Enterprise HTTP Request Smuggling Vulnerability (CVE-2023-41265)
Webサーバ その他
1012009 - Jenkins 'Build Monitor View' Plugin Stored Cross-Site Scripting Vulnerability (CVE-2024-28156)
Webサーバ Nagios
1012004 - Nagios XI Directory Traversal Vulnerability (CVE-2023-48085)
pgAdmin
1012010 - pgAdmin Directory Traversal Vulnerability (CVE-2024-2044)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
DPI(Deep Packet Inspection) ルール:
Ivanti Avalanche
1011863* - Ivanti Avalanche Authentication Bypass Vulnerability (CVE-2021-22962 & CVE-2023-32566)
Webアプリケーション PHP
1011999 - BoidCMS Command Injection Vulnerability (CVE-2023-38836)
1012005 - WordPress 'Popup Builder' Plugin Cross-Site Scripting Vulnerability (CVE-2023-6000)
Webサーバ HTTPS
1011881* - GitLab Stored Cross-Site Scripting Vulnerability (CVE-2023-2164)
1011892* - Microsoft Exchange Server-Side Request Forgery Vulnerability (ZDI-CAN-22101)
1011886* - Qlik Sense Enterprise HTTP Request Smuggling Vulnerability (CVE-2023-41265)
Webサーバ その他
1012009 - Jenkins 'Build Monitor View' Plugin Stored Cross-Site Scripting Vulnerability (CVE-2024-28156)
Webサーバ Nagios
1012004 - Nagios XI Directory Traversal Vulnerability (CVE-2023-48085)
pgAdmin
1012010 - pgAdmin Directory Traversal Vulnerability (CVE-2024-2044)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。