漏洞信息详情
Citrix Systems Citrix Application Delivery Controller、Gateway和SDWAN WAN-OP 跨站脚本漏洞
漏洞简介
Citrix Systems Citrix Application Delivery Controller(ADC)等都是美国思杰系统(Citrix Systems)公司的产品。Citrix Application Delivery Controller是一款应用交付控制器。Citrix Systems Gateway(Citrix Systems NetScaler Gateway)是一套安全的远程接入解决方案。Citrix System SDWAN WAN-OP是一款SD-WAN(虚拟软件定义的广域网)设备。
Citrix Systems Citrix ADC、Gateway和SDWAN WAN-OP中存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。以下产品及版本受到影响:Citrix Systems Citrix ADC 13.0-58.30之前版本,12.1-57.18之前版本,12.0-63.21之前版本,11.1-64.14之前版本,10.5-70.18之前版本;Citrix Systems Gateway 13.0-58.30之前版本,12.1-57.18之前版本,12.0-63.21之前版本,11.1-64.14之前版本,10.5-70.18之前版本;Citrix Systems SDWAN WAN-OP 11.1.1a之前版本,11.0.3d之前版本,10.2.7之前版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://support.citrix.com/article/CTX276688
参考网址
来源:MISC
链接:https://support.citrix.com/article/CTX276688
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-8198
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.2310/
受影响实体
暂无
补丁
- Citrix Systems Citrix Application Delivery Controller、Gateway和SDWAN WAN-OP 跨站脚本漏洞的修复措施<!--2020-7-8-->
还没有评论,来说两句吧...