Описание
Уязвимость контроллера доставки приложений Citrix ADC (ранее Citrix NetScaler Application Delivery Controller), системы контроля доступа к виртуальной среде Citrix Gateway (ранее Citrix NetScaler Gateway) связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии
Вендор
Citrix Systems Inc.
Наименование ПО
Citrix ADC
Citrix Gateway
Версия ПО
от 13.1 до 13.1-49.13 (Citrix ADC)
от 13.0 до 13.0-91.13 (Citrix ADC)
от 13.1-FIPS до 13.1-37.159 (Citrix ADC)
от 12.1-FIPS до 12.1-55.297 (Citrix ADC)
от 12.1-NDcPP до 12.1-55.297 (Citrix ADC)
от 13.1до 13.1-49.13 (Citrix Gateway)
от 13.0 до 13.0-91.13 (Citrix Gateway)
Тип ПО
Сетевое средство
ПО виртуализации/ПО виртуального программно-аппаратного средства
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,7)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
https://support.citrix.com/article/CTX561482/citrix-adc-and-citrix-gateway-security-bulletin-for-cve20233519-cve20233466-cve20233467
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 62%
0.00429
Низкий
8 High
CVSS3
7.7 High
CVSS2
Связанные уязвимости
CVSS3: 8
github
больше 2 лет назад
Privilege Escalation to root administrator (nsroot)
EPSS
Процентиль: 62%
0.00429
Низкий
8 High
CVSS3
7.7 High
CVSS2