Описание
Arbitrary File Read (Unauthenticated) in NetScaler ADC and NetScaler Gateway if the access to NSIP, Cluster Management IP or SNIP with management access is enabled
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 13.1-37.272 (исключая)Версия до 13.1-37.272 (исключая)Версия от 13.1 (включая) до 13.1-63.18 (исключая)Версия от 14.1 (включая) до 14.1-72.61 (исключая)Версия от 13.1 (включая) до 13.1-63.18 (исключая)Версия от 14.1 (включая) до 14.1-72.61 (исключая)
Одно из
cpe:2.3:a:citrix:netscaler_application_delivery_controller:*:*:*:*:fips:*:*:*
cpe:2.3:a:citrix:netscaler_application_delivery_controller:*:*:*:*:ndcpp:*:*:*
cpe:2.3:a:citrix:netscaler_application_delivery_controller:*:*:*:*:-:*:*:*
cpe:2.3:a:citrix:netscaler_application_delivery_controller:*:*:*:*:-:*:*:*
cpe:2.3:a:citrix:netscaler_application_delivery_controller:14.1-66.68:*:*:*:fips:*:*:*
cpe:2.3:a:citrix:netscaler_gateway:*:*:*:*:*:*:*:*
cpe:2.3:a:citrix:netscaler_gateway:*:*:*:*:*:*:*:*
EPSS
Процентиль: 34%
0.00415
Низкий
7.5 High
CVSS3
Дефекты
CWE-73
CWE-610
Связанные уязвимости
CVSS3: 7.5
github
около 1 месяца назад
Arbitrary File Read (Unauthenticated) in NetScaler ADC and NetScaler Gateway if the access to NSIP, Cluster Management IP or SNIP with management access is enabled
CVSS3: 8.2
fstec
около 1 месяца назад
Уязвимость контроллера доставки приложений NetScaler ADC (ранее Citrix ADC) и системы контроля доступа к виртуальной среде NetScaler Gateway (ранее Citrix Gateway), связанная с некорректным внешним управлением именем или путем файла, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
Процентиль: 34%
0.00415
Низкий
7.5 High
CVSS3
Дефекты
CWE-73
CWE-610