Citrix ADC and Citrix Gateway 12.1.x < 12.1-65.15 / 13.0.x < 13.0-86.17 / 13.1.x < 13.1-24.38 未经验证的重定向 (CTX457836)

medium Nessus 插件 ID 163514

简介

远程设备可能受到未经验证的重定向漏洞影响。

描述

远程 Citrix ADC 或 Citrix Gateway 设备的版本为 12.1.x 至 12.1-65.15、13.0.x 至 13.0-86.17 或 13.1.x 至 13.1-24.38。因此,它可能受到一个漏洞影响,攻击者可以借此在用户单击攻击者构建的链接时将用户重定向到恶意网站。

请参见公告 CTX457836 获取更多信息。

请注意,Nessus 尚未测试此问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

将版本 12.1.x、13.0.x 和 13.1.x 分别升级至 12.1-65.15、13.0-86.17 和 13.1-24.38 或更高版本。

另见

https://support.citrix.com/article/CTX457836

插件详情

严重性: Medium

ID: 163514

文件名: citrix_netscaler_CTX457836.nasl

版本: 1.6

类型: combined

系列: CGI abuses

发布时间: 2022/7/28

最近更新时间: 2022/12/8

配置: 启用偏执模式

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.0

CVSS v2

风险因素: Medium

基本分数: 6.4

时间分数: 4.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:N

CVSS 分数来源: CVE-2022-27509

CVSS v3

风险因素: Medium

基本分数: 6.1

时间分数: 5.3

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/h:citrix:netscaler_gateway, cpe:/h:citrix:netscaler_application_delivery_controller

必需的 KB 项: Host/NetScaler/Detected, Settings/ParanoidReport

易利用性: No known exploits are available

补丁发布日期: 2022/7/26

漏洞发布日期: 2022/7/26

参考资料信息

CVE: CVE-2022-27509

IAVA: 2022-A-0297-S