Citrix NetScaler és Access Gateway szolgáltatás megtagadás sérülékenysége

CH azonosító

CH-2627

Felfedezés dátuma

2009.11.05.

Súlyosság

Közepes

Érintett rendszerek

Access Gateway
Citrix
Netscaler

Érintett verziók

Citrix Netscaler 9.x
Citrix Access Gateway 9.x

Összefoglaló

Citrix termékek egy olyan sérülékenységét jelentették, melyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS) okozására.

Leírás

Citrix termékek egy olyan sérülékenységét jelentették, melyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS) okozására.

A sérülékenységet az “URL Transform”, “Application Firewall” és “AGEE Clientless VPN” eszközök részletesen nem ismertetett hibája okozza, amit kihasználva szolgáltatás megtagadás okozható.

A sérülékenységet az alábbi termékek 9.0 build 70.5 előtti és 9.1 build 96.4 előtti firmware verzióiban jelentették:

  • Citrix NetScaler
  • Citrix Access Gateway Enterprise Edition
  • Citrix NetScaler Application Firewall

Megoldás

Frissítsen a legújabb verzióra

Támadás típusa

Unknown (Ismeretlen)

Szükséges hozzáférés

Remote/Network (Távoli/hálózat)

Hivatkozások

SECUNIA 37271
Egyéb referencia: www.vupen.com
Gyártói referencia: support.citrix.com


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
CVE-2025-40605 – SonicWall Email Security sérülékenysége
CVE-2025-40604 – SonicWall Email Security sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »