漏洞信息详情
Citrix NetScaler Gateway 跨站脚本漏洞
漏洞简介
Citrix NetScaler Gateway(前称Citrix Access Gateway Enterprise Edition)是美国思杰系统(Citrix Systems)公司的一套安全的远程接入解决方案。该方案可为管理员提供应用级和数据级管控功能,以实现用户从任何地点远程访问应用和数据。
Citrix NetScaler Gateway Build 66.11之前11.0版本的vpn/js/gateway_login_form_view.js文件中存在跨站脚本漏洞。远程攻击者可借助NSC_TMAC cookie利用该漏洞注入任意Web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://support.citrix.com/article/CTX213313
参考网址
来源:BUGTRAQ
链接:http://www.securityfocus.com/archive/1/archive/1/538515/100/0/threaded
来源:support.citrix.com
链接:http://support.citrix.com/article/CTX213313
来源:persicon.com
链接:http://persicon.com/tl_files/advisories/PERSICON-advisory-2016-No-1-citrix.txt
来源:packetstormsecurity.com
链接:http://packetstormsecurity.com/files/137221/Citrix-Netscaler-11.0-Build-64.35-Cross-Site-Scripting.html
受影响实体
- Citrix Netscaler_gateway_11.0:-<!--2000-1-1-->
补丁
- Citrix NetScaler Gateway 跨站脚本漏洞的修复措施<!--2016-5-31-->
还没有评论,来说两句吧...