Refer:
tunCERT/Vuln.2020-243
Version:
1.0
Date version:
2020-07-09
Score cvss:
7.50
Classification:
- Critique
Impact:
- Déni de service
- Exécution de code arbitraire
- Perte de confidentialité
Plateforme:
- Citrix
Type:
- Cross Site Scripting
Conséquence:
Déni de service
Exécution de code arbitraire
Logiciels impactés (s) :
Citrix
- Citrix ADC et Citrix Gateway 13.x antérieures à 13.0-58.30
- Citrix ADC et NetScaler Gateway 12.1.x antérieures à 12.1-57.18
- Citrix ADC et NetScaler Gateway 12.0.x antérieures à 12.0-63.21
- Citrix ADC et NetScaler Gateway 11.1.x antérieures à 11.1-64.14
- NetScaler ADC et NetScaler Gateway 10.5.x antérieures à 10.5-70.18
- Citrix SD-WAN WANOP 11.1.x antérieures à 11.1.1a
- Citrix SD-WAN WANOP 11.0.x antérieures à 11.0.3d
- Citrix SD-WAN WANOP 10.2.x antérieures à 10.2.7
- Citrix Gateway Plug-in pour Linux antérieures à 1.0.0.137
Description:
De multiples vulnérabilités ont été découvertes dans les produits Citrix. Elles pourraient permettent à un attaquant de provoquer un déni de service et de porter atteinte à la confidentialité des données.
Solution:
Mettre à jour vos produits Citrix
téléchargement des mises à jour
Lien:
Identificants du problème:
Documentation additionnelle:
Bulletin de sécurité Citrix CTX276688
Date de publication:
2020-07-09
Référence:
243