Arbitrary file read in Citrix ADC and Citrix Gateway
CVSS Vector
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:LCitrix Application Delivery Controller
APPCitrix12.1 – 12.1-55.296 (excl.)12.1 – 12.1-65.35 (excl.)13.0 – 13.0-90.11 (excl.)13.1 – 13.1-37.150 (excl.)13.1 – 13.1-45.61 (excl.)Citrix Gateway
APPCitrix12.1 – 12.1-65.35 (excl.)13.0 – 13.0-90.11 (excl.)13.1 – 13.1-45.61 (excl.)
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2022-27518CRITICAL9.8⚠ KEVPL ✓same product
RCE bez uwierzytelnienia w Citrix ADC i Citrix Gateway
CVE-2019-19781CRITICAL9.8⚠ KEVPL ✓same product
Path Traversal w Citrix ADC i Gateway umożliwiający RCE
CVE-2022-27510CRITICAL9.8PL ✓same product
Citrix Gateway / ADC — nieautoryzowany dostęp do funkcji użytkownika Gateway
CVE-2019-18225CRITICAL9.8PL ✓same product
Citrix ADC i Gateway — obejście uwierzytelnienia przez interfejs zarządzania
CVE-2022-27508HIGH7.5same product
Unauthenticated denial of service