跳到主要内容

超危

Citrix ADC和Citrix Gateway代码注入漏洞

2023-07-19 17:51:39 公开 ,2026-08-05 05:07:35 更新

  • 关键漏洞
  • CISA KEV
  • 勒索软件漏洞
  • APT漏洞
  • 远程
  • 无需认证
  • 公开PoC
  • CWE Top 25 (2023)
  • 2024两高一弱互联网漏洞
  • 2024两高一弱内网漏洞
  • CWE Top 25 (2024)
  • 2025两高一弱漏洞
CWEs:
CWE-94 (Code Injection)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2023-07-19 08:00:00

风险信息

CVSS v3 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3 风险值
9.8
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
9.8

详细信息

漏洞类型
代码注入
漏洞描述
Citrix Systems Citrix Gateway(Citrix Systems NetScaler Gateway)和Citrix ADC都是美国思杰系统(Citrix Systems)公司的产品。Citrix Gateway是一套安全的远程接入解决方案。该产品可为管理员提供应用级和数据级管控功能,以实现用户从任何地点远程访问应用和数据。Citrix ADC是一个最全面的应用程序交付和负载平衡解决方案。用于实现应用程序安全性、整体可见性和可用性。Citrix ADC和Citrix Gateway存在代码注入漏洞,该漏洞源于存在远程代码执行漏洞。受影响的产品和版本:NetScaler ADC和NetScaler Gateway 13.1之前的13.1-49.13版本,13.0之前的13.0-91.13版;NetScaler ADC 13.1-FIPS之前的13.1-37.159版本,12.1-FIPS之前的12.1-55.297版本,12.1-NDcPP 12.1-55.297之前版本。
修复建议
目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://support.citrix.com/article/CTX561482/citrix-adc-and-citrix-gateway-security-bulletin-for-cve20233519-cve20233466-cve20233467

参考链接