Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8xqq-wrhg-93q9

Опубликовано: 12 нояб. 2024
Источник: github
Github: Не прошло ревью
CVSS4: 5.8
CVSS3: 8.8

Описание

Authenticated user can access unintended user capabilities in NetScaler ADC and NetScaler Gateway if the appliance must be configured as a Gateway (SSL VPN, ICA Proxy, CVPN, RDP Proxy) with KCDAccount configuration for Kerberos SSO to access backend resources OR the appliance must be configured as an Auth Server (AAA Vserver) with KCDAccount configuration for Kerberos SSO to access backend resources

Authenticated user can access unintended user capabilities in NetScaler ADC and NetScaler Gateway if the appliance must be configured as a Gateway (SSL VPN, ICA Proxy, CVPN, RDP Proxy) with KCDAccount configuration for Kerberos SSO to access backend resources OR the appliance must be configured as an Auth Server (AAA Vserver) with KCDAccount configuration for Kerberos SSO to access backend resources

EPSS

Процентиль: 62%
0.00432
Низкий

5.8 Medium

CVSS4

8.8 High

CVSS3

Дефекты

CWE-552

Связанные уязвимости

CVSS3: 8.1
nvd
около 1 года назад

Authenticated user can access unintended user capabilities in NetScaler ADC and NetScaler Gateway if the appliance must be configured as a Gateway (SSL VPN, ICA Proxy, CVPN, RDP Proxy) with KCDAccount configuration for Kerberos SSO to access backend resources OR the appliance must be configured as an Auth Server (AAA Vserver) with KCDAccount configuration for Kerberos SSO to access backend resources

CVSS3: 6.3
fstec
около 1 года назад

Уязвимость контроллера доставки приложений Citrix NetScaler Application Delivery Controller (ранее Citrix ADC), системы контроля доступа к виртуальной среде Citrix NetScaler Gateway (ранее Citrix Gateway), связанная с нарушением ожидаемого поведения, позволяющая нарушителю получать несанкционированный доступ к ограниченным функциям

EPSS

Процентиль: 62%
0.00432
Низкий

5.8 Medium

CVSS4

8.8 High

CVSS3

Дефекты

CWE-552