漏洞分享 - Citrix 產品存在多個漏洞
Citrix 產品存在多個漏洞
一、摘要
Citrix 產品存在多個漏洞,遠端攻擊者可利用這些漏洞,於目標系統觸發權限提升、遠端執行任意程式碼及跨網站指令碼。
二、存在風險
Citrix 產品存在多個漏洞,遠端攻擊者可利用這些漏洞,於目標系統觸發權限提升、遠端執行任意程式碼及跨網站指令碼,其影響系統或版本如下:
- NetScaler ADC 和 NetScaler Gateway 13.1 中 13.1-49.13 之前的版本
- NetScaler ADC 和 NetScaler Gateway 13.0 中 13.0-91.13 之前的版本
- NetScaler ADC 13.1-FIPS 13.1-37.159 之前的版本
- NetScaler ADC 12.1-FIPS 12.1-55.297 之前的版本
- NetScaler ADC 12.1-NDcPP 12.1-55.297 之前的版本
建議改善措施:請維護廠商協助更新或提出解決方案。
情資報告連結:https://www.hkcert.org/tc/security-bulletin/citrix-products-multiple-vulnerabilities_20230719