Security Lab

Множественные уязвимости в продуктах Citrix

Дата публикации:21.09.2015
Всего просмотров:1605
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:2
CVSSv2 рейтинг: 9 (AV:N/AC:L/Au:S/C:C/I:C/A:C/E:U/RL:OF/RC:C)
5 (AV:N/AC:L/Au:N/C:N/I:P/A:N/E:U/RL:OF/RC:C)
CVE ID: CVE-2015-5538
CVE-2015-6672
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Повышение привилегий
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Citrix NetScaler Gateway (formerly Citrix Access Gateway) 10.x
Citrix NetScaler ADC 10.x
Уязвимые версии: Citrix NetScaler ADC 10.1.x
Citrix NetScaler ADC 10.5.x
Citrix NetScaler Gateway 10.1.x
Citrix NetScaler Gateway 10.5.x
Описание:

Уязвимости позволяют удаленному пользователю повысить привилегии и осуществить XSS-атаку.

1) Уязвимость существует из-за неизвестной ошибки в интерфейсе командной строки. Удаленный аутентифицированный пользователь может повысить привилегии.

2) Уязвимость существует из-за неизвестной ошибки при обработке входных данных web-интерфейсом. Удаленный пользователь может с помощью специально сформированной ссылки выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

URL производителя: https://www.citrix.ru/products/netscaler-application-delivery-controller/overview.html
Решение: Установите исправление с сайта производителя.
Ссылки: http://support.citrix.com/article/CTX201334