漏洞描述 12月13日,NSA发布安全公告披露CVE-2022-27518 Citrix ADC和Citrix Gateway远程代码执行漏洞。当 Citrix ADC和Citrix Gateway配置为安全断言标记语言(SAML)服务提供商(SP)或SAML身份提供商(IdP)时,攻击者可利用此漏洞执行任意命令。
相关漏洞推荐 POC CVE-2019-19781: Citrix ADC and Gateway - Directory Traversal POC CVE-2020-8191: Citrix ADC/Gateway - Cross-Site Scripting POC CVE-2020-8194: Citrix ADC and Citrix NetScaler Gateway - Remote Code Injection POC CVE-2023-24488: Citrix Gateway and Citrix ADC - Cross-Site Scripting POC CVE-2023-3519: Citrix ADC & Gateway RCE Citrix ADC 和 Citrix Gateway 存在代码注入漏洞(CVE-2023-3519) Citrix ADC 存在弱口令漏洞 Citrix ADC & Citrix Gateway /rapi/filedownload 路径存在任意文件读取漏洞 Citrix ADC and Citrix Gateway CVE-2023-3519未授权远程代码执行漏洞 Citrix Gateway and Citrix ADC CVE-2023-3467 权限提升漏洞 Citrix ADC and Gateway CVE-2023-4966 信息泄露漏洞 - 1 Citrix ADC and Gateway CVE-2023-4966 信息泄露漏洞 - 2 Citrix ADC and Gateway CVE-2023-24488 跨站脚本漏洞