Citrix تنبيه
2349تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
18 يوليو, 2023
● عالٍ جدًا
2023-5677
الكل
أصدرت Citrix عدّة تحديثات لمعالجة عدّة ثغرات في المنتجات التالية:
- NetScaler ADC and NetScaler Gateway 13.1 before 13.1-49.13
- NetScaler ADC and NetScaler Gateway 13.0 before 13.0-91.13
- NetScaler ADC 13.1-FIPS before 13.1-37.159
- NetScaler ADC 12.1-FIPS before 12.1-65.36
- NetScaler ADC 12.1-NDcPP before 12.65.36
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- تنفيذ تعليمات برمجية عن بعد دون مصادقة
- رفع الصلاحيات
- هجمة البرمجة عبر المواقع (XSS)
يوصي المركز بتحديث المنتجات المتأثرة، حيث أصدرت Citrix توضيحًا لهذه التحديثات: