Недостаточная проверка входных данных в NetScaler ADC и NetScaler Gateway, если они настроены как SAML IDP, что приводит к перечитке памяти.
Показать оригинальное описание (EN)
Insufficient input validation in NetScaler ADC and NetScaler Gateway when configured as a SAML IDP leading to memory overread
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 6
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Citrix Netscaler_Application_Delivery_Controller
cpe:2.3:a:citrix:netscaler_application_delivery_controller:*:*:*:*:fips:*:*:*
|
13.1
|
13.1-37.262
|
|
Citrix Netscaler_Application_Delivery_Controller
cpe:2.3:a:citrix:netscaler_application_delivery_controller:*:*:*:*:ndcpp:*:*:*
|
13.1
|
13.1-37.262
|
|
Citrix Netscaler_Application_Delivery_Controller
cpe:2.3:a:citrix:netscaler_application_delivery_controller:*:*:*:*:-:*:*:*
|
13.1
|
13.1-62.23
|
|
Citrix Netscaler_Application_Delivery_Controller
cpe:2.3:a:citrix:netscaler_application_delivery_controller:*:*:*:*:-:*:*:*
|
14.1
|
14.1-60.58
|
|
Citrix Netscaler_Gateway
cpe:2.3:a:citrix:netscaler_gateway:*:*:*:*:*:*:*:*
|
13.1
|
13.1-62.23
|
|
Citrix Netscaler_Gateway
cpe:2.3:a:citrix:netscaler_gateway:*:*:*:*:*:*:*:*
|
14.1
|
14.1-60.58
|