Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-10384

Опубликовано: 26 авг. 2025
Источник: fstec
CVSS3: 9.6
CVSS2: 8.3
EPSS Низкий

Описание

Уязвимость интерфейса управления контроллера доставки приложений NetScaler ADC (ранее Citrix ADC) и системы контроля доступа к виртуальной среде NetScaler Gateway (ранее Citrix Gateway) связана с неправильным контролем доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие ограничения безопасности и получить доступ к устройству

Вендор

Citrix Systems Inc.

Наименование ПО

Citrix ADC
NetScaler Gateway

Версия ПО

до 14.1-47.48 (Citrix ADC)
до 13.1-59.22 (Citrix ADC)
до 13.1-59.22 (NetScaler Gateway)
до 14.1-47.48 (NetScaler Gateway)
до 13.1-37.241 FIPS (Citrix ADC)
до 13.1-37.241 NDcPP (Citrix ADC)
до 12.1-55.330 FIPS (Citrix ADC)
до 12.1-55.330 NDcPP (Citrix ADC)

Тип ПО

Сетевое средство
ПО виртуализации/ПО виртуального программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,3)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,6)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,7)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX694938

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 9%
0.00035
Низкий

9.6 Critical

CVSS3

8.3 High

CVSS2

Связанные уязвимости

nvd
15 дней назад

Improper access control on the NetScaler Management Interface in NetScaler ADC and NetScaler Gateway when an attacker can get access to the appliance NSIP, Cluster Management IP or local GSLB Site IP or SNIP with Management Access

github
14 дней назад

Improper access control on the NetScaler Management Interface in NetScaler ADC and NetScaler Gateway when an attacker can get access to the appliance NSIP, Cluster Management IP or local GSLB Site IP or SNIP with Management Access

EPSS

Процентиль: 9%
0.00035
Низкий

9.6 Critical

CVSS3

8.3 High

CVSS2