跳到主要内容

超危

Citrix ADC,Gateway和SD-WAN WANOP代码执行漏洞

2019-12-27 13:06:46 公开 ,2026-08-12 05:15:39 更新

  • 关键漏洞
  • CISA KEV
  • 勒索软件漏洞
  • APT漏洞
  • 远程
  • 公开PoC
  • 无需认证
  • CWE Top 25 (2023)
  • 2024两高一弱互联网漏洞
  • CWE Top 25 (2024)
  • 2025两高一弱漏洞
CWEs:
CWE-22 (Path Traversal)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2020-01-08 08:00:00

风险信息

CVSS v2 向量
AV:N/AC:L/Au:N/C:P/I:P/A:P
CVSS v2 风险值
7.5
CVSS v3 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3 风险值
9.8
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
9.8

详细信息

漏洞类型
路径遍历
漏洞描述
在Citrix Application Delivery Controller(ADC)(以前称为NetScaler ADC)、Citrix Gateway(以前称为NetScaler Gateway)和Citrix SDWAN WANOP中发现了一个漏洞,该漏洞允许未经身份验证的远程攻击者在易受攻击的系统上执行任意代码。Citrix发布了一份安全公告,其中提到一个漏洞,未经验证的远程攻击者可以利用该漏洞执行任意代码。尽管公告没有描述有关该漏洞的详细信息,但缓解步骤描述了阻止处理包含目录遍历尝试(/../)的请求以及尝试访问/vpns/目录的请求的技术。有限的测试表明,受影响的Citrix软件无法限制通过/vpns/path访问perl脚本。未经验证的远程攻击者可能会向这些脚本提供精心编制的内容,从而导致执行任意代码。概述的一种技术涉及使用目录遍历编写XML文件,以及随后通过Perl模板工具箱执行命令。 以下形式的链接可用于确定系统是否受到影响:https://CITRIXGATEWAY/vpn/./vpns/cfg/smb.conf例如,可以使用以下curl命令:curl https://CITRIXGATEWAY /vpn/../vpns/cfg/smb.conf --path-as-is -k -f CITRIXGATEWAY字符串应替换为要测试的系统的名称或IP。如果检索链接导致403禁止的错误,那么下面概述的缓解措施可能已经应用。但是,如果检索链接导致smb.conf文件的内容,则系统易受攻击。
修复建议
1、应用更新Citrix在安全公告CTX267027中发布了更新。更新的软件旨在防止未经验证的攻击者访问某些web服务器功能。https://support.citrix.com/article/CTX267027 如果更新不适用于您的平台,或者如果您无法应用更新,请考虑下列解决方案:Citrix文章CTX267679包含针对此漏洞的几种缓解选项,具体取决于所使用的产品安装类型。例如,在独立系统上,使用以下命令以缓解此漏洞:nable ns feature responder add responder action respondwith403 respondwith \HTTP/1.1 403 Forbidden\r\r\add responder policy ctx267027 HTTP.REQ.URL.DECODE_USING_TEXT_MODE.CONTAINS(\/vpns/\) && (!CLIENT.SSLVPN.IS_SSLVPN ||HTTP.REQ.URL.DECODE_USING_TEXT_MODE.CONTAINS(\/../\))respondwith403 bind responder global ctx267027 1 END -type REQ_OVERRIDE save config shell nsapimgr_wr.sh -ys skip_systemaccess_policyeval=0 shell echo nsapimgr_wr.sh -ys skip_systemaccess_policyeval=0 >> /nsconfig/rc.netscaler reboot请注意,其他配置(如CLIP和HA)缓解此漏洞的步骤可能不同。更多详情请参见CTX267679。https://support.citrix.com/article/CTX267679 另外请注意,由于存在完全不同的bug,上述缓解措施在51.16/51.19和50.31之前的Citrix ADC Release 12.1版本中不起作用。建议12.1版用户更新到未受影响的版本,并应用缓解措施进行保护。

参考链接