漏洞描述 Citrix旗下多款交付控制器和网关存在RCE漏洞,攻击者在无需身份验证的情况下就可执行任意命令。Citrix ADC 和 Citrix Gateway存在代码注入漏洞,攻击者可利用此漏洞执行代码注入。
相关漏洞推荐 POC CVE-2019-19781: Citrix ADC and Gateway - Directory Traversal POC CVE-2020-8191: Citrix ADC/Gateway - Cross-Site Scripting POC CVE-2020-8194: Citrix ADC and Citrix NetScaler Gateway - Remote Code Injection POC CVE-2023-24488: Citrix Gateway and Citrix ADC - Cross-Site Scripting POC CVE-2023-3519: Citrix ADC & Gateway RCE Citrix ADC 存在弱口令漏洞 Citrix ADC & Citrix Gateway /rapi/filedownload 路径存在任意文件读取漏洞 Citrix ADC and Citrix Gateway CVE-2023-3519未授权远程代码执行漏洞 Citrix Gateway and Citrix ADC CVE-2023-3467 权限提升漏洞 Citrix ADC and Gateway CVE-2023-4966 信息泄露漏洞 - 1 Citrix ADC and Gateway CVE-2023-4966 信息泄露漏洞 - 2 Citrix ADC and Gateway CVE-2023-24488 跨站脚本漏洞 Citrix ADC & Citrix Gateway /saml/login 路径存在远程代码执行漏洞