Podatność w Citrix Gateway oraz Citrix Application Delivery Controller (ADC) umożliwia nieuwierzytelnionemu atakującemu zdalny dostęp do funkcji zarezerwowanych dla zalogowanych użytkowników Gateway. Krytyczny poziom CVSS 9.8 wynika z braku wymogu uwierzytelnienia, interakcji użytkownika ani specjalnych uprawnień.
▸ Pokaż oryginał (EN)
Unauthorized access to Gateway user capabilities
Podatność sklasyfikowana jako CWE-288 (Authentication Bypass Using an Alternate Path or Channel) oraz CWE-287 (Improper Authentication) wskazuje, że mechanizm uwierzytelniania można ominąć przez alternatywną ścieżkę lub kanał dostępu. Atakujący sieciowy, bez żadnych poświadczeń, może uzyskać dostęp do chronionych zasobów i funkcji portalu Gateway, omijając standardowy proces logowania.
Atakujący może uzyskać nieautoryzowany dostęp do funkcji i zasobów przeznaczonych wyłącznie dla uwierzytelnionych użytkowników Gateway, co może prowadzić do naruszenia poufności, integralności oraz dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — biuletyn bezpieczeństwa Citrix CTX463706 dostępny pod adresem https://support.citrix.com/article/CTX463706
Citrix Gateway oraz Citrix Application Delivery Controller Firmware — konkretne wersje wskazane w referencjach producenta (biuletyn CTX463706)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCitrix Application Delivery Controller
HWCitrixwszystkie wersjeCitrix Application Delivery Controller Firmware
OSCitrix12.1 – 12.1-55.289 (bez)12.1 – 12.1-65.21 (bez)13.0 – 13.0-88.12 (bez)13.1 – 13.1-33.47 (bez)Citrix Gateway
APPCitrix13.1 – 13.1-33.41 (bez)12.1 – 12.1-65.21 (bez)13.0 – 13.0-88.12 (bez)
Powiązane podatności
RCE bez uwierzytelnienia w Citrix ADC i Citrix Gateway
Path Traversal w Citrix ADC i Gateway umożliwiający RCE
Citrix ADC i Gateway — obejście uwierzytelnienia przez interfejs zarządzania
RCE w funkcji AppFirewall Citrix NetScaler ADC i NetScaler Gateway
Unauthenticated denial of service