CVE-2020-8196
ثغرة الكشف عن المعلومات في أجهزة Citrix ADC وGateway وSD-WAN WANOP
- تم النشر
- 10/07/2020
- محدث
- 21/10/2025
- تخصيص CNA
- hackerone
- الأدلة المرصودة
- 03/11/2021
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
يؤدي التحكم غير الصحيح في الوصول في Citrix ADC وCitrix Gateway بإصدارات قبل 13.0-58.30 و12.1-57.18 و12.0-63.21 و11.1-64.14 و10.5-70.18 وCitrix SDWAN WAN-OP بإصدارات قبل 11.1.1a و11.0.3d و10.2.7 إلى إفصاح محدود عن المعلومات للمستخدمين ذوي الامتيازات المنخفضة.
المصادر
1- citrix_adc_netscaler_lfiاستغلال
يمكن استخدام وحدة Metasploit-Framework هذه لمساعدة الشركات في فحص آخر ثغرة Citrix CVE-2020-8193 و CVE-2020-8195 و CVE-2020-8196 (تم الكشف عنها في 08 يوليو 2020).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.