漏洞描述 Citrix旗下多款交付控制器和网关存在RCE漏洞,攻击者在无需身份验证的情况下就可执行任意命令。CitrixADC(NetScalers)中的目录穿越错误,这个错误会调用perl脚本,perl脚本用于将XML格式的文件附加到受害计算机,因此产生远程执行代码。
相关漏洞推荐 POC CVE-2019-19781: Citrix ADC and Gateway - Directory Traversal POC CVE-2020-8191: Citrix ADC/Gateway - Cross-Site Scripting POC CVE-2020-8194: Citrix ADC and Citrix NetScaler Gateway - Remote Code Injection POC CVE-2023-24488: Citrix Gateway and Citrix ADC - Cross-Site Scripting POC CVE-2023-3519: Citrix ADC & Gateway RCE Citrix ADC 和 Citrix Gateway 存在代码注入漏洞(CVE-2023-3519) Citrix ADC 存在弱口令漏洞 Citrix ADC & Citrix Gateway /rapi/filedownload 路径存在任意文件读取漏洞 Citrix ADC and Citrix Gateway CVE-2023-3519未授权远程代码执行漏洞 Citrix Gateway and Citrix ADC CVE-2023-3467 权限提升漏洞 Citrix ADC and Gateway CVE-2023-4966 信息泄露漏洞 - 1 Citrix ADC and Gateway CVE-2023-4966 信息泄露漏洞 - 2 Citrix ADC and Gateway CVE-2023-24488 跨站脚本漏洞