VDB

CVE-2023-3519

CVE-2023-3519 PUBLISHED KEV CVSS 9.800000190734863 CRITICAL

18. Juli 2023 Update #1: 21. Juli 2023, 16:30 Eine kritische Schwachstelle in Citrix/Netscaler ADC und Citrix Gateway erlaubt es unauthentisierten Angreifenden, beliebigen Code auszuführen. Diese Schwachstelle wird auch bereits aktiv ausgenützt. Weitere mit diesen Updates geschlossene Sicherheitslücken betreffen Reflected Cross Site Scripting (XSS) sowie Privilege Escalation. CVE-Nummer(n): CVE-2023-3519 (sowie CVE-2023-3466, CVE-2023-3467) CVSS Base Score: 9.8

EPSS 99.72% · 100.0th percentile

Risk Scores

CVSS 3.1
9.800000190734863
EPSS Score
99.72%
100.0th percentile

Affected Products

VendorProductVersions
CitrixNetScaler ADC und NetScaler Gateway 13.0 vor 13.0-91.13
CitrixNetScaler ADC 13.1-FIPS vor 13.1-37.159
CitrixNetScaler ADC und NetScaler Gateway 13.1 vor 13.1-49.13
CitrixNetScaler ADC 12.1-FIPS vor 12.1-65.36
CitrixNetScaler ADC 12.1-NDcPP vor 12.65.36

Timeline

  • CVE Published
  • Jul 14, 2023 PoC Published
  • Jul 18, 2023 PoC Published
  • Jul 19, 2023 PoC Published
  • Jul 19, 2023 PoC Published
  • Jul 20, 2023 EPSS Score
  • Jul 22, 2023 EPSS Score
  • Jul 24, 2023 PoC Published
  • Jul 26, 2023 PoC Published
  • Jul 29, 2023 EPSS Score
  • Aug 3, 2023 PoC Published
  • Aug 4, 2023 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›