Citrix ADC 任意文件读取

日期: 2021-01-19 | 影响软件: Citrix ADC | POC: 否

漏洞描述

【漏洞对象】 Citrix ADC 【涉及版本】Citrix ADC和Citrix Gateway 13.0版本,Citrix ADC和NetScalerGateway 12.1版本,Citrix ADC和NetScaler Gateway 12.0版本,Citrix ADC和NetScaler Gateway11.1版本 【漏洞描述】攻击者利用默认用户名nsroot,通过精心构造的请求包获取session,进而进行文件读取,获得敏感信息控制主机。

PoC代码

暂无

相关漏洞推荐