Описание
Уязвимость средства доставки веб-приложений Citrix NetScaler связана с недостаточной проверкой поступающих запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо с привилегиями webapp, получить доступ к учетной записи nsroot и выполнять произвольные команды с привилегиями root путем осуществления запросов от имени сервера (SSRF) с использованием URI /rapi/read_url
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
- BID
EPSS
8.8 High
CVSS3
9 Critical
CVSS2
Связанные уязвимости
Citrix NetScaler VPX through NS12.0 53.13.nc allows an SSRF attack via the /rapi/read_url URI by an authenticated attacker who has a webapp account. The attacker can gain access to the nsroot account, and execute remote commands with root privileges.
Citrix NetScaler VPX through NS12.0 53.13.nc allows an SSRF attack via the /rapi/read_url URI by an authenticated attacker who has a webapp account. The attacker can gain access to the nsroot account, and execute remote commands with root privileges.
EPSS
8.8 High
CVSS3
9 Critical
CVSS2