VDB
CVE-2023-3519
CVE-2023-3519
PUBLISHED
KEV
CVSS 9.800000190734863 CRITICAL
18. Juli 2023 Update #1: 21. Juli 2023, 16:30 Eine kritische Schwachstelle in Citrix/Netscaler ADC und Citrix Gateway erlaubt es unauthentisierten Angreifenden, beliebigen Code auszuführen. Diese Schwachstelle wird auch bereits aktiv ausgenützt. Weitere mit diesen Updates geschlossene Sicherheitslücken betreffen Reflected Cross Site Scripting (XSS) sowie Privilege Escalation. CVE-Nummer(n): CVE-2023-3519 (sowie CVE-2023-3466, CVE-2023-3467) CVSS Base Score: 9.8
EPSS 99.72% · 100.0th percentile
Risk Scores
CVSS 3.1
9.800000190734863
EPSS Score
99.72%
100.0th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Citrix | NetScaler ADC und NetScaler Gateway 13.0 vor 13.0-91.13 | |
| Citrix | NetScaler ADC 13.1-FIPS vor 13.1-37.159 | |
| Citrix | NetScaler ADC und NetScaler Gateway 13.1 vor 13.1-49.13 | |
| Citrix | NetScaler ADC 12.1-FIPS vor 12.1-65.36 | |
| Citrix | NetScaler ADC 12.1-NDcPP vor 12.65.36 |
Timeline
- CVE Published
- Jul 14, 2023 PoC Published
- Jul 18, 2023 PoC Published
- Jul 19, 2023 PoC Published
- Jul 19, 2023 PoC Published
- Jul 20, 2023 EPSS Score
- Jul 22, 2023 EPSS Score
- Jul 24, 2023 PoC Published
- Jul 26, 2023 PoC Published
- Jul 29, 2023 EPSS Score
- Aug 3, 2023 PoC Published
- Aug 4, 2023 EPSS Score