Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-02356

Опубликовано: 25 сент. 2017
Источник: fstec
CVSS3: 7.2
CVSS2: 9
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения системы контроля доступа к виртуальной среде NetScaler Gateway и микропрограммного обеспечения контроллера доставки приложений Citrix NetScaler Application Delivery Controller связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к интерфейсу управления NetScaler для получения доступа к устройству с правами администратора

Вендор

Citrix Systems Inc.

Наименование ПО

NetScaler Gateway
NetScaler Application Delivery Controller

Версия ПО

от 10.1 до 10.1 build 135.18 (NetScaler Gateway)
от 10.5 до 10.5 build 66.9 (NetScaler Gateway)
от 10.5e до 10.5e build 60.7010.e (NetScaler Gateway)
от 11.0 до 11.0 build 70.16 (NetScaler Gateway)
от 11.1 до 11.1 build 55.13 (NetScaler Gateway)
от 12.0 до 12.0 build 53.13 (кроме build 41.24) (NetScaler Gateway)
от 10.1 до 10.1 build 135.18 (NetScaler Application Delivery Controller)
от 10.5 до 10.5 build 66.9 (NetScaler Application Delivery Controller)
от 10.5e до 10.5e build 60.7010.e (NetScaler Application Delivery Controller)
от 11.0 до 11.0 build 70.16 (NetScaler Application Delivery Controller)
от 11.1 до 11.1 build 55.13 (NetScaler Application Delivery Controller)
от 12.0 до 12.0 build 53.13 (кроме build 41.24) (NetScaler Application Delivery Controller)

Тип ПО

ПО виртуализации/ПО виртуального программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,2)

Возможные меры по устранению уязвимости

Использование рекомендаций: https://support.citrix.com/article/CTX227928

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 78%
0.01175
Низкий

7.2 High

CVSS3

9 Critical

CVSS2

Связанные уязвимости

CVSS3: 7.2
nvd
больше 8 лет назад

A vulnerability has been identified in the management interface of Citrix NetScaler Application Delivery Controller (ADC) and NetScaler Gateway 10.1 before build 135.18, 10.5 before build 66.9, 10.5e before build 60.7010.e, 11.0 before build 70.16, 11.1 before build 55.13, and 12.0 before build 53.13 (except for build 41.24) that, if exploited, could allow an attacker with access to the NetScaler management interface to gain administrative access to the appliance.

CVSS3: 7.2
github
больше 3 лет назад

A vulnerability has been identified in the management interface of Citrix NetScaler Application Delivery Controller (ADC) and NetScaler Gateway 10.1 before build 135.18, 10.5 before build 66.9, 10.5e before build 60.7010.e, 11.0 before build 70.16, 11.1 before build 55.13, and 12.0 before build 53.13 (except for build 41.24) that, if exploited, could allow an attacker with access to the NetScaler management interface to gain administrative access to the appliance.

EPSS

Процентиль: 78%
0.01175
Низкий

7.2 High

CVSS3

9 Critical

CVSS2