Ad

CVE-2025-12101

MEDIUM CVSS 4.0: 5,9 EPSS 25.4%
Обновлено 12 ноября 2025
Netscaler
Параметр Значение
CVSS 5,9 (MEDIUM)
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Netscaler
Публичный эксплойт Нет

Межсайтовый сценарий (XSS) в NetScaler ADC и NetScaler Gateway, если устройство настроено как шлюз (виртуальный сервер VPN, прокси-сервер ICA, CVPN, прокси-сервер RDP) ИЛИ виртуальный сервер AAA

Показать оригинальное описание (EN)

Cross-Site Scripting (XSS) in NetScaler ADC and NetScaler Gateway when the appliance is configured as a Gateway (VPN virtual server, ICA Proxy, CVPN, RDP Proxy) OR AAA virtual server

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты

netscaler:gateway netscaler:adc