漏洞描述 Citrix旗下多款交付控制器和网关存在RCE漏洞,攻击者在无需身份验证的情况下就可执行任意命令。Citrix ADC 和 Citrix Gateway存在代码注入漏洞,攻击者可利用此漏洞执行代码注入。
相关漏洞推荐 CVE-2023-3519: Citrix ADC & Gateway RCE POC 2025-09-01 | Citrix ADC & Gateway Citrix Systems Citrix Gateway(Citrix Systems NetScaler Gateway)和Citrix ADC都是美国思杰系统(Citrix Systems)公司... CVE-2019-19781: Citrix ADC and Gateway - Directory Traversal POC 2025-08-01 | Citrix ADC and Gateway Citrix Application Delivery Controller (ADC) and Gateway 10.5, 11.1, 12.0, 12.1, and 13.0 are suscep... CVE-2020-8191: Citrix ADC/Gateway - Cross-Site Scripting POC 2025-08-01 | Citrix ADC Gateway Citrix ADC and Citrix Gateway versions before 13.0-58.30, 12.1-57.18, 12.0-63.21, 11.1-64.14 and 10.... PrestaShop /module/tshirtecommerce/designer SQL 注入漏洞(CVE-2023-27637) 无POC 2025-09-19 | PrestaShop 在 PrestaShop 的 tshirtecommerce(又名自定义产品设计器)组件 2.1.4 中发现了一个问题。可以使用受损的 product_id GET 参数伪造 HTTP 请求,以利用前... PrestaShop SQL 注入漏洞(CVE-2023-46358) 无POC 2025-09-19 | PrestaShop Snegurka for PrestaShop模块中的“Referral and Affiliation Program”(推荐和联盟计划)版本3.5.1及之前版本中存在漏洞。通过在方法'R...