1.1 Aktiv ausgenutzte Lücken
Netzwerk, Firewall, Security-Appliances

Citrix/NetScaler Seite 2

Netzwerk, Firewall, Security-Appliances
59
Reports
25
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

59 Reports

Zeige 51 bis 59 von 59

  1. Citrix NetScaler ADC und Gateway: Denial of Service in Gateway-/AAA-Konfiguration

    CVE-2023-4967 Hoch

    In NetScaler ADC und NetScaler Gateway besteht eine Denial-of-Service-Schwachstelle, wenn das Gerät als Gateway (VPN-Virtual-Server, ICA-Proxy, CVPN, RDP-Proxy) oder als AAA-Virtual-Server konfiguriert ist. Ein Angreifer kann die Lücke ausnutzen, um die Verfügbarkeit des betroffenen Systems zu beeinträchtigen. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  2. Reflected Cross-Site-Scripting (XSS)

    CVE-2023-3466 Hoch

    Es besteht eine Schwachstelle durch reflektiertes Cross-Site-Scripting (Reflected XSS). Angreifer können darüber unter Umständen Skriptcode im Browser-Kontext eines Opfers ausführen. CVSS-Basiswert: 8.3 (Hoch).

    CVSS: 8.3 Publiziert: Referenz: NVD
  3. Citrix NetScaler: Rechteausweitung zum Root-Administrator (nsroot)

    CVE-2023-3467 Hoch

    In Citrix NetScaler besteht eine Schwachstelle, die eine Rechteausweitung zum Root-Administrator (nsroot) ermöglicht. Laut CVSS-Vektor erfolgt der Angriff aus dem angrenzenden Netz und erfordert geringe Privilegien, aber keine Nutzerinteraktion. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 8 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  4. CVE-2018-14007 – Xen Project Sicherheitslücke

    CVE-2018-14007 Mittel

    Für Xen Project wurde eine Sicherheitslücke (CVE-2018-14007) gemeldet, die auch Citrix/NetScaler betrifft. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 48.8 %.

    EPSS: 48.76% Referenz: Xen Project
  5. CVE-2018-8897 – Xen Project Sicherheitslücke

    CVE-2018-8897 Mittel

    Für Produkte von Xen Project, Debian (DSA), Zabbly / Canonical, Ubuntu (USN), Citrix/NetScaler und Synology wurde eine Sicherheitslücke (CVE-2018-8897) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 38.9 %.

    EPSS: 38.93% Referenz: Xen Project
  6. CVE-2015-7705 – Rockwell Automation Sicherheitslücke

    CVE-2015-7705 Mittel

    Für Produkte von Rockwell Automation sowie weiterer Hersteller (unter anderem NetApp, Citrix/NetScaler, Xen Project und Siemens) wurde eine Sicherheitslücke (CVE-2015-7705) gemeldet. Ein CVSS-Basiswert liegt in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 12.4 %.

    EPSS: 12.35% Referenz: Rockwell Automation
  7. CVE-2024-3661 – LANCOM Sicherheitslücke

    CVE-2024-3661 Mittel

    Für Produkte von LANCOM Systems wurde eine Sicherheitslücke (CVE-2024-3661) gemeldet. Weitere Hersteller (u. a. Fortinet, Cisco Webex, Cisco, Splunk, Citrix/NetScaler, Apple, F5, WatchGuard und Zscaler) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.1 %.

    EPSS: 4.06% Referenz: LANCOM Systems
  8. Citrix Secure Access Client Rechteausweitung

    CVE-2026-53565 Mittel

    In Citrix Secure Access Client für Windows und Citrix Endpoint Analysis Client für Windows besteht eine Schwachstelle durch unsachgemässe Rechteverwaltung (Improper Privilege Management). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.

    Publiziert: Referenz: NVD
  9. Citrix Secure Access Client für Windows: Out-of-bounds-Read (vor 26.6.1.20)

    CVE-2026-53566 Mittel

    Im Citrix Secure Access Client für Windows besteht eine Out-of-bounds-Read-Schwachstelle. Betroffen sind Versionen vor 26.6.1.20. Ein CVSS- und ein EPSS-Wert liegen in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: den Citrix Secure Access Client auf Version 26.6.1.20 oder neuer aktualisieren.

    Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Citrix/NetScaler, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog