Опубликовано: 23 мар. 2026
Источник: github
Github: Не прошло ревью
CVSS4: 9.3
CVSS3: 9.8
Описание
Insufficient input validation in NetScaler ADC and NetScaler Gateway when configured as a SAML IDP leading to memory overread
Insufficient input validation in NetScaler ADC and NetScaler Gateway when configured as a SAML IDP leading to memory overread
Ссылки
- https://nvd.nist.gov/vuln/detail/CVE-2026-3055
- https://labs.watchtowr.com/please-we-beg-just-one-weekend-free-of-appliances-citrix-netscaler-cve-2026-3055-memory-overread-part-2
- https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696300
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-3055
EPSS
Процентиль: 100%
0.84471
Высокий
9.3 Critical
CVSS4
9.8 Critical
CVSS3
CVE ID
Дефекты
CWE-125
Связанные уязвимости
CVSS3: 9.8
nvd
5 месяцев назад
Insufficient input validation in NetScaler ADC and NetScaler Gateway when configured as a SAML IDP leading to memory overread
CVSS3: 9.8
fstec
5 месяцев назад
Уязвимость контроллера доставки приложений NetScaler ADC (ранее Citrix ADC) и системы контроля доступа к виртуальной среде NetScaler Gateway (ранее Citrix Gateway), связанная с чтением за пределами допустимого диапазона в памяти, позволяющая нарушителю обойти существующие механизмы безопасности
EPSS
Процентиль: 100%
0.84471
Высокий
9.3 Critical
CVSS4
9.8 Critical
CVSS3
CVE ID
Дефекты
CWE-125