Description Citrix旗下多款交付控制器和网关存在RCE漏洞,攻击者在无需身份验证的情况下就可执行任意命令。Citrix ShareFile存在代码注入漏洞,攻击者可利用此漏洞执行代码注入。
Related VulnerabilitiesCitrix-NetScaler /saml/login 信息泄露漏洞(CVE-2026-8451)Citrix NetScaler ADC SAML IDP /wsfed/passive 信息泄露漏洞(CVE-2026-3055)PoCCVE-2026-2699: Progress ShareFile Storage Zones Controller - Authentication BypassPoCCVE-2026-3055: Citrix NetScaler SAML IDP - Memory OverreadProgress ShareFile Storage Zones Controller /ConfigService/Admin.aspx 权限绕过漏洞(CVE-2026-2699)Citrix NetScaler 内存越界读取漏洞PoCCVE-2019-13608: Citrix StoreFront Server - XML External Entity(CVE-2025-5777)Citrix NetScaler管理接口输入验证不足导致内存读取越界漏洞CVE-2019-19781: Citrix Application Delivery Controller (ADC) and Gateway Directory Traversal.PoCCVE-2025-5777: Citrix NetScaler Memory Disclosure - CitrixBleed 2PoCCVE-2019-12985: Citrix SD-WAN Center - Remote Command InjectionPoCCVE-2019-12986: Citrix SD-WAN Center - Remote Command InjectionPoCCVE-2019-12987: Citrix SD-WAN Center - Remote Command Injection