Описание
Insufficient input validation in NetScaler ADC and NetScaler Gateway leading to memory overread if NetScaler ADC or NetScaler Gateway is configured as a SAML IDP
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 13.1-37.272 (исключая)Версия до 13.1-37.272 (исключая)Версия от 13.1 (включая) до 13.1-63.18 (исключая)Версия от 14.1 (включая) до 14.1-72.61 (исключая)Версия от 13.1 (включая) до 13.1-63.18 (исключая)Версия от 14.1 (включая) до 14.1-72.61 (исключая)
Одно из
cpe:2.3:a:citrix:netscaler_application_delivery_controller:*:*:*:*:fips:*:*:*
cpe:2.3:a:citrix:netscaler_application_delivery_controller:*:*:*:*:ndcpp:*:*:*
cpe:2.3:a:citrix:netscaler_application_delivery_controller:*:*:*:*:-:*:*:*
cpe:2.3:a:citrix:netscaler_application_delivery_controller:*:*:*:*:-:*:*:*
cpe:2.3:a:citrix:netscaler_application_delivery_controller:14.1-66.68:*:*:*:fips:*:*:*
cpe:2.3:a:citrix:netscaler_gateway:*:*:*:*:*:*:*:*
cpe:2.3:a:citrix:netscaler_gateway:*:*:*:*:*:*:*:*
EPSS
Процентиль: 97%
0.15654
Средний
7.5 High
CVSS3
Дефекты
CWE-125
Связанные уязвимости
CVSS3: 7.5
github
около 1 месяца назад
Insufficient input validation in NetScaler ADC and NetScaler Gateway leading to memory overread if NetScaler ADC or NetScaler Gateway is configured as a SAML IDP
CVSS3: 9.4
fstec
4 месяца назад
Уязвимость механизма аутентификации SAML IDP контроллера доставки приложений NetScaler ADC (ранее Citrix ADC) и системы контроля доступа к виртуальной среде NetScaler Gateway (ранее Citrix Gateway), позволяющая нарушителю вызвать отказ в обслуживании
EPSS
Процентиль: 97%
0.15654
Средний
7.5 High
CVSS3
Дефекты
CWE-125