VDB
BDU%3A2020-02107
BDU%3A2020-02107
PUBLISHED
CVSS 10 CRITICAL
Уязвимость микропрограммного обеспечения системы контроля доступа к виртуальной среде NetScaler Gateway и микропрограммного обеспечения контроллера доставки приложений Citrix NetScaler Application Delivery Controller, существующая из-за неверного ограничения имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить доступ к опубликованным приложениям и проводить атаки с сервера Citrix на другие ресурсы внутренней сети атакуемой компании
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Citrix Systems Inc. | NetScaler Application Delivery Controller, NetScaler Gateway |
Timeline
- Jan 13, 2020 PoC Published
- Mar 20, 2020 PoC Published
- May 15, 2020 CVE Published