Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-18177

Опубликовано: 26 дек. 2022
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

In certain Citrix products, information disclosure can be achieved by an authenticated VPN user when there is a configured SSL VPN endpoint. This affects Citrix ADC and Citrix Gateway 13.0-58.30 and later releases before the CTX276688 update.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:citrix:application_delivery_controller_firmware:*:*:*:*:*:*:*:*
Версия до 13.0-58.30 (исключая)
cpe:2.3:h:citrix:application_delivery_controller:-:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:a:citrix:gateway:*:*:*:*:*:*:*:*
Версия до 13.0-58.30 (исключая)

EPSS

Процентиль: 58%
0.00365
Низкий

6.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-200

Связанные уязвимости

CVSS3: 6.5
github
около 3 лет назад

In certain Citrix products, information disclosure can be achieved by an authenticated VPN user when there is a configured SSL VPN endpoint. This affects Citrix ADC and Citrix Gateway 13.0-58.30 and later releases before the CTX276688 update.

CVSS3: 6.5
fstec
больше 5 лет назад

Уязвимость реализации SSL VPN контроллера доставки приложений Citrix ADC (ранее Citrix NetScaler Application Delivery Controller) и системы контроля доступа к виртуальной среде Citrix Gateway (ранее Citrix NetScaler Gateway), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 58%
0.00365
Низкий

6.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-200