Refer:
tunCERT/Vuln.2023-334
Version:
1.0
Date version:
2023-07-19
Score cvss:
9.80
Classification:
- Très critique
Impact:
- Déni de service
- Exécution de code arbitraire
- Perte de confidentialité
- Perte d'intégrité
Plateforme:
- Citrix
Type:
- Cross Site Scripting
Conséquence:
Exécution de code arbitraire
Logiciels impactés (s) :
Citrix
- NetScaler ADC and NetScaler Gateway 13.1 antérieures à 13.1-49.13, 13.0 antérieures à 13.0-91.13
- NetScaler ADC 13.1-FIPS antérieures à 13.1-37.159, 12.1-FIPS antérieures à 12.1-55.297, 12.1-NDcPP antérieures à 12.1-55.297
Description:
Des vulnérabilités ont été découvertes dans les produits Citrix. L'exploitation de ces failles pourraient permettent à un attaquant distant d'exécuter du code arbitraire.
NB: La faille CVE-2023-3519 est activement exploitée.
Solution:
METTRE À JOUR LES PRODUITS CITRIX
Lien:
Identificants du problème:
Documentation additionnelle:
Date de publication:
2023-07-19
Référence:
334