Citrix/NetScaler Seite 2
Schwachstellen-Reports
59 ReportsZeige 51 bis 59 von 59
-
Citrix NetScaler ADC und Gateway: Denial of Service in Gateway-/AAA-Konfiguration
CVE-2023-4967 HochIn NetScaler ADC und NetScaler Gateway besteht eine Denial-of-Service-Schwachstelle, wenn das Gerät als Gateway (VPN-Virtual-Server, ICA-Proxy, CVPN, RDP-Proxy) oder als AAA-Virtual-Server konfiguriert ist. Ein Angreifer kann die Lücke ausnutzen, um die Verfügbarkeit des betroffenen Systems zu beeinträchtigen. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 Publiziert: Referenz: NVD -
Reflected Cross-Site-Scripting (XSS)
CVE-2023-3466 HochEs besteht eine Schwachstelle durch reflektiertes Cross-Site-Scripting (Reflected XSS). Angreifer können darüber unter Umständen Skriptcode im Browser-Kontext eines Opfers ausführen. CVSS-Basiswert: 8.3 (Hoch).
CVSS: 8.3 Publiziert: Referenz: NVD -
Citrix NetScaler: Rechteausweitung zum Root-Administrator (nsroot)
CVE-2023-3467 HochIn Citrix NetScaler besteht eine Schwachstelle, die eine Rechteausweitung zum Root-Administrator (nsroot) ermöglicht. Laut CVSS-Vektor erfolgt der Angriff aus dem angrenzenden Netz und erfordert geringe Privilegien, aber keine Nutzerinteraktion. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 8 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
CVE-2018-14007 – Xen Project Sicherheitslücke
CVE-2018-14007 MittelFür Xen Project wurde eine Sicherheitslücke (CVE-2018-14007) gemeldet, die auch Citrix/NetScaler betrifft. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 48.8 %.
EPSS: 48.76% Referenz: Xen Project -
CVE-2018-8897 – Xen Project Sicherheitslücke
CVE-2018-8897 MittelFür Produkte von Xen Project, Debian (DSA), Zabbly / Canonical, Ubuntu (USN), Citrix/NetScaler und Synology wurde eine Sicherheitslücke (CVE-2018-8897) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 38.9 %.
EPSS: 38.93% Referenz: Xen Project -
CVE-2015-7705 – Rockwell Automation Sicherheitslücke
CVE-2015-7705 MittelFür Produkte von Rockwell Automation sowie weiterer Hersteller (unter anderem NetApp, Citrix/NetScaler, Xen Project und Siemens) wurde eine Sicherheitslücke (CVE-2015-7705) gemeldet. Ein CVSS-Basiswert liegt in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 12.4 %.
EPSS: 12.35% Referenz: Rockwell Automation -
CVE-2024-3661 – LANCOM Sicherheitslücke
CVE-2024-3661 MittelFür Produkte von LANCOM Systems wurde eine Sicherheitslücke (CVE-2024-3661) gemeldet. Weitere Hersteller (u. a. Fortinet, Cisco Webex, Cisco, Splunk, Citrix/NetScaler, Apple, F5, WatchGuard und Zscaler) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.1 %.
EPSS: 4.06% Referenz: LANCOM Systems -
Citrix Secure Access Client Rechteausweitung
CVE-2026-53565 MittelIn Citrix Secure Access Client für Windows und Citrix Endpoint Analysis Client für Windows besteht eine Schwachstelle durch unsachgemässe Rechteverwaltung (Improper Privilege Management). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.
Publiziert: Referenz: NVD -
Citrix Secure Access Client für Windows: Out-of-bounds-Read (vor 26.6.1.20)
CVE-2026-53566 MittelIm Citrix Secure Access Client für Windows besteht eine Out-of-bounds-Read-Schwachstelle. Betroffen sind Versionen vor 26.6.1.20. Ein CVSS- und ein EPSS-Wert liegen in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: den Citrix Secure Access Client auf Version 26.6.1.20 oder neuer aktualisieren.
Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Citrix/NetScaler, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.