Citrix ADC 远程代码执行(CVE-2019-19781)

日期: 2021-10-22 | 影响软件: Citrix ADC | POC: 否

漏洞描述

Citrix旗下多款交付控制器和网关存在RCE漏洞,攻击者在无需身份验证的情况下就可执行任意命令。CitrixADC(NetScalers)中的目录穿越错误,这个错误会调用perl脚本,perl脚本用于将XML格式的文件附加到受害计算机,因此产生远程执行代码。

PoC代码

暂无

相关漏洞推荐