Remote desktop takeover via phishing
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:HCitrix Application Delivery Controller
HWCitrixwszystkie wersjeCitrix Application Delivery Controller Firmware
OSCitrix12.1 – 12.1-55.289 (bez)12.1 – 12.1-65.21 (bez)13.0 – 13.0-88.12 (bez)13.1 – 13.1-33.47 (bez)Citrix Gateway
APPCitrix13.1 – 13.1-33.41 (bez)12.1 – 12.1-65.21 (bez)13.0 – 13.0-88.12 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Powiązane podatności
CVE-2022-27518CRITICAL9.8⚠ KEVPL ✓ten sam produkt
RCE bez uwierzytelnienia w Citrix ADC i Citrix Gateway
CVE-2019-19781CRITICAL9.8⚠ KEVPL ✓ten sam produkt
Path Traversal w Citrix ADC i Gateway umożliwiający RCE
CVE-2022-27510CRITICAL9.8PL ✓ten sam produkt
Citrix Gateway / ADC — nieautoryzowany dostęp do funkcji użytkownika Gateway
CVE-2019-18225CRITICAL9.8PL ✓ten sam produkt
Citrix ADC i Gateway — obejście uwierzytelnienia przez interfejs zarządzania
CVE-2018-7218CRITICAL9.8PL ✓ten sam produkt
RCE w funkcji AppFirewall Citrix NetScaler ADC i NetScaler Gateway