Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2016-02090

Опубликовано: 17 фев. 2016
Источник: fstec
CVSS2: 10
EPSS Низкий

Описание

Уязвимость средства доставки веб-приложений Citrix NetScaler связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии с помощью команд NS, Web, GUI

Вендор

Citrix Systems Inc.

Наименование ПО

Citrix NetScaler

Версия ПО

11.x до 11.0 Build 64.34 (Citrix NetScaler)
10.5 до 10.5 Build 59.13 (Citrix NetScaler)
10.5.e до Build 59.1305.e (Citrix NetScaler)

Тип ПО

ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
http://support.citrix.com/article/CTX206001

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Ссылки на источники

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 86%
0.02744
Низкий

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
почти 10 лет назад

Citrix NetScaler Application Delivery Controller (ADC) and NetScaler Gateway 11.x before 11.0 Build 64.34, 10.5 before 10.5 Build 59.13, and 10.5.e before Build 59.1305.e allows remote attackers to gain privileges via unspecified NS Web GUI commands.

CVSS3: 9.8
github
больше 3 лет назад

Citrix NetScaler Application Delivery Controller (ADC) and NetScaler Gateway 11.x before 11.0 Build 64.34, 10.5 before 10.5 Build 59.13, and 10.5.e before Build 59.1305.e allows remote attackers to gain privileges via unspecified NS Web GUI commands.

EPSS

Процентиль: 86%
0.02744
Низкий

10 Critical

CVSS2