Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-02107

Опубликовано: 17 дек. 2019
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Критический

Описание

Уязвимость микропрограммного обеспечения системы контроля доступа к виртуальной среде NetScaler Gateway и микропрограммного обеспечения контроллера доставки приложений Citrix NetScaler Application Delivery Controller существует из-за неверного ограничения имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к опубликованным приложениям и проводить атаки с сервера Citrix на другие ресурсы внутренней сети атакуемой компании

Вендор

Citrix Systems Inc.

Наименование ПО

NetScaler Application Delivery Controller
NetScaler Gateway

Версия ПО

10.5 (NetScaler Application Delivery Controller)
11.1 (NetScaler Application Delivery Controller)
12.0 (NetScaler Application Delivery Controller)
10.5 (NetScaler Gateway)
11.1 (NetScaler Gateway)
12.0 (NetScaler Gateway)
12.1 (NetScaler Application Delivery Controller)
13.0 (NetScaler Application Delivery Controller)
12.1 (NetScaler Gateway)
13.0 (NetScaler Gateway)

Тип ПО

ПО виртуализации/ПО виртуального программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://support.citrix.com/article/CTX267027

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 100%
0.94442
Критический

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
около 6 лет назад

An issue was discovered in Citrix Application Delivery Controller (ADC) and Gateway 10.5, 11.1, 12.0, 12.1, and 13.0. They allow Directory Traversal.

CVSS3: 9.8
github
больше 3 лет назад

An issue was discovered in Citrix Application Delivery Controller (ADC) and Gateway 10.5, 11.1, 12.0, 12.1, and 13.0. They allow Directory Traversal.

EPSS

Процентиль: 100%
0.94442
Критический

9.8 Critical

CVSS3

10 Critical

CVSS2