Description 在Citrix Application Delivery Controller(ADC)和网关10.5、11.1、12.0、12.1和13.0中发现了一个问题。它们允许目录遍历。
Related VulnerabilitiesCitrix-NetScaler /saml/login 信息泄露漏洞(CVE-2026-8451)Citrix NetScaler ADC SAML IDP /wsfed/passive 信息泄露漏洞(CVE-2026-3055)PoCCVE-2026-3055: Citrix NetScaler SAML IDP - Memory OverreadCitrix NetScaler 内存越界读取漏洞PoCCVE-2019-13608: Citrix StoreFront Server - XML External Entity(CVE-2025-5777)Citrix NetScaler管理接口输入验证不足导致内存读取越界漏洞CVE-2019-19781: Citrix Application Delivery Controller (ADC) and Gateway Directory Traversal.PoCCVE-2025-5777: Citrix NetScaler Memory Disclosure - CitrixBleed 2PoCCVE-2019-12985: Citrix SD-WAN Center - Remote Command InjectionPoCCVE-2019-12986: Citrix SD-WAN Center - Remote Command InjectionPoCCVE-2019-12987: Citrix SD-WAN Center - Remote Command InjectionPoCCVE-2019-12988: Citrix SD-WAN Center - Remote Command InjectionPoCCVE-2019-12990: Citrix SD-WAN Center - Local File Inclusion