Ad

CVE-2026-10816

HIGH CVSS 4.0: 7,1 EPSS 0.41%
Обновлено 2 июля 2026
Citrix
Параметр Значение
CVSS 7,1 (HIGH)
Уязвимые версии 13.1 — 14.1-72.61
Устранено в версии 13.1-37.272
Тип уязвимости CWE-610, CWE-73 (Внешнее управление именем файла)
Поставщик Citrix
Публичный эксплойт Нет

Чтение произвольных файлов (без аутентификации) в NetScaler ADC и NetScaler Gateway, если включен доступ к NSIP, IP-адресу управления кластером или SNIP с доступом для управления.

Показать оригинальное описание (EN)

Arbitrary File Read (Unauthenticated) in NetScaler ADC and NetScaler Gateway if the access to NSIP, Cluster Management IP or SNIP with management access is enabled

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 7

Конфигурация От (включительно) До (исключительно)
Citrix Netscaler_Application_Delivery_Controller
cpe:2.3:a:citrix:netscaler_application_delivery_controller:*:*:*:*:fips:*:*:*
13.1-37.272
Citrix Netscaler_Application_Delivery_Controller
cpe:2.3:a:citrix:netscaler_application_delivery_controller:*:*:*:*:ndcpp:*:*:*
13.1-37.272
Citrix Netscaler_Application_Delivery_Controller
cpe:2.3:a:citrix:netscaler_application_delivery_controller:*:*:*:*:-:*:*:*
13.1 13.1-63.18
Citrix Netscaler_Application_Delivery_Controller
cpe:2.3:a:citrix:netscaler_application_delivery_controller:*:*:*:*:-:*:*:*
14.1 14.1-72.61
Citrix Netscaler_Application_Delivery_Controller
cpe:2.3:a:citrix:netscaler_application_delivery_controller:14.1-66.68:*:*:*:fips:*:*:*
Citrix Netscaler_Gateway
cpe:2.3:a:citrix:netscaler_gateway:*:*:*:*:*:*:*:*
13.1 13.1-63.18
Citrix Netscaler_Gateway
cpe:2.3:a:citrix:netscaler_gateway:*:*:*:*:*:*:*:*
14.1 14.1-72.61