漏洞预警 | Citrix NetScaler信息泄露漏洞

admin 2023年10月26日02:31:35评论11 views字数 766阅读2分33秒阅读模式
0x00 漏洞编号
  • CVE-2023-4966

0x01 危险等级
  • 高危
0x02 漏洞概述

Citrix NetScaler Gateway和Citrix Systems NetScaler ADC是美国思杰系统公司的产品,主要用于企业网络的构建和管理。NetScaler Gateway提供安全的远程访问功能,为企业网络外部的用户提供对内部网络的安全访问。同时,它还可以与NetScaler ADC集成,利用其负载平衡功能来提高网络性能。Citrix Systems NetScaler ADC则是一款应用程序交付控制器,可以加速、保护和优化应用程序的交付。

漏洞预警 | Citrix NetScaler信息泄露漏洞

0x03 漏洞详情

CVE-2023-4966
漏洞类型:信息泄漏
影响:敏感数据窃取
简述:Citrix NetScaler ADC和Gateway中存在信息泄露漏洞,未授权的远程攻击者可以通过利用此漏洞,窃取敏感信息。

0x04 影响版本
  • Citrix NetScaler ADC 14.1 < 14.1-8.50

  • Citrix NetScaler ADC 13.1 < 13.1-49.15

  • Citrix NetScaler ADC 13.0 < 13.0-92.19

  • Citrix NetScaler ADC 13.1-FIPS < 13.1-37.164

  • Citrix NetScaler ADC 12.1-FIPS < 12.1-55.300

  • Citrix NetScaler ADC 12.1-NDcPP < 12.1-55.300

  • Citrix NetScaler Gateway 13.1 < 13.1-49.15

  • Citrix NetScaler Gateway 13.0 < 13.0-92.19

0x05 修复建议

目前官方已发布漏洞修复版本,建议用户升级到安全版本
https://www.citrix.com/


原文始发于微信公众号(浅安安全):漏洞预警 | Citrix NetScaler信息泄露漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年10月26日02:31:35
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   漏洞预警 | Citrix NetScaler信息泄露漏洞http://cn-sec.com/archives/2137005.html

发表评论

匿名网友 填写信息