CRITICAL🇬🇧 English

CVE-2018-7218

RCE w funkcji AppFirewall Citrix NetScaler ADC i NetScaler Gateway

CVSS 9.8v3.0pub. 2018-05-17upd. 2024-11-21

Krytyczna podatność w komponencie AppFirewall produktów Citrix NetScaler Application Delivery Controller (ADC) i NetScaler Gateway umożliwia zdalnym nieuwierzytelnionym atakującym wykonanie dowolnego kodu. Wysoki wynik CVSS 9.8 oraz brak wymagań dotyczących uwierzytelnienia czynią tę lukę szczególnie niebezpieczną.

Pokaż oryginał (EN)

The AppFirewall functionality in Citrix NetScaler Application Delivery Controller and NetScaler Gateway 10.5 before Build 68.7, 11.0 before Build 71.24, 11.1 before Build 58.13, and 12.0 before Build 57.24 allows remote attackers to execute arbitrary code via unspecified vectors.

🤖 Analiza AI
Jak działa

Podatność występuje w funkcjonalności AppFirewall wbudowanej w Citrix NetScaler ADC i NetScaler Gateway. Atakujący może zdalnie, bez uwierzytelnienia i bez interakcji użytkownika, wysłać odpowiednio spreparowane żądanie, które prowadzi do wykonania dowolnego kodu na urządzeniu. Szczegółowe wektory ataku nie zostały publicznie ujawnione przez producenta.

Skutki

Atakujący może przejąć pełną kontrolę nad urządzeniem, co zagraża poufności, integralności i dostępności systemu oraz potencjalnie całej infrastruktury sieciowej chronionej przez urządzenie.

Mitygacja

Należy jak najszybciej zaktualizować oprogramowanie do następujących wersji lub nowszych: 10.5 Build 68.7, 11.0 Build 71.24, 11.1 Build 58.13, 12.0 Build 57.24. Szczegółowe instrukcje dostępne są w poradniku producenta CTX234869 pod adresem https://support.citrix.com/article/CTX234869

Kogo dotyczy

Citrix NetScaler Application Delivery Controller i NetScaler Gateway w wersjach: 10.5 przed Build 68.7, 11.0 przed Build 71.24, 11.1 przed Build 58.13 oraz 12.0 przed Build 57.24

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Citrix Application Delivery Controller Firmware

    OS
    Citrix
    10.511.011.112.0
  • Citrix Netscaler Gateway Firmware

    OS
    Citrix
    10.511.011.112.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEFirewall
CWE
Referencje

Powiązane podatności

CVE-2022-27518CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE bez uwierzytelnienia w Citrix ADC i Citrix Gateway

CVE-2019-19781CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Path Traversal w Citrix ADC i Gateway umożliwiający RCE

CVE-2022-27510CRITICAL9.8PL ✓ten sam produkt

Citrix Gateway / ADC — nieautoryzowany dostęp do funkcji użytkownika Gateway

CVE-2019-18225CRITICAL9.8PL ✓ten sam produkt

Citrix ADC i Gateway — obejście uwierzytelnienia przez interfejs zarządzania

CVE-2018-6809CRITICAL9.8PL ✓ten sam produkt

Citrix NetScaler ADC i Gateway — zdalne podniesienie uprawnień