Citrix ADC 远程代码执行(CVE-2019-19781)

2021-10-22 Citrix ADC PoC No

Description

Citrix旗下多款交付控制器和网关存在RCE漏洞,攻击者在无需身份验证的情况下就可执行任意命令。CitrixADC(NetScalers)中的目录穿越错误,这个错误会调用perl脚本,perl脚本用于将XML格式的文件附加到受害计算机,因此产生远程执行代码。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities