MEDIUM🇬🇧 English

CVE-2023-24487

CVSS 6.3v3.1pub. 2023-07-10upd. 2024-11-21

Arbitrary file read in Citrix ADC and Citrix Gateway 

oryginał EN
CVSS Vector
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
  • Citrix Application Delivery Controller

    APP
    Citrix
    12.1 – 12.1-55.296 (bez)12.1 – 12.1-65.35 (bez)13.0 – 13.0-90.11 (bez)13.1 – 13.1-37.150 (bez)13.1 – 13.1-45.61 (bez)
  • Citrix Gateway

    APP
    Citrix
    12.1 – 12.1-65.35 (bez)13.0 – 13.0-90.11 (bez)13.1 – 13.1-45.61 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2022-27518CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE bez uwierzytelnienia w Citrix ADC i Citrix Gateway

CVE-2019-19781CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Path Traversal w Citrix ADC i Gateway umożliwiający RCE

CVE-2022-27510CRITICAL9.8PL ✓ten sam produkt

Citrix Gateway / ADC — nieautoryzowany dostęp do funkcji użytkownika Gateway

CVE-2019-18225CRITICAL9.8PL ✓ten sam produkt

Citrix ADC i Gateway — obejście uwierzytelnienia przez interfejs zarządzania

CVE-2022-27508HIGH7.5ten sam produkt

Unauthenticated denial of service