CVE-2023-4966
كشف غير مصادق عليه للمعلومات الحساسة
- تم النشر
- 10/10/2023
- محدث
- 31/07/2026
- تخصيص CNA
- Citrix
- الأدلة المرصودة
- 18/10/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Lمرتفع · الثلاثين يومًا القادمة
- المئوية
- 100.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
كشف معلومات حساسة في NetScaler ADC وNetScaler Gateway عند تكوينه كبوابة (خادم VPN افتراضي، وكيل ICA، CVPN، وكيل RDP) أو خادم AAA افتراضي.
المصادر
11- CVE-2023-4966استغلال
CVE-2023-4966 - NetScaler ADC و NetScaler Gateway استغلال تسرب الذاكرة
- citrix_cve-2023-4966الماسح الضوئي
أداة فحص استغلال متوازية لثغرة Citrix CVE-2023-4966 مع معالجة الأهداف القائمة على الملفات، مما يتيح التحقق السريع من الثغرات عبر مضيفات متعددة.
- CVE-2023-4966-POCاستغلال
إثبات المفهوم لثغرة NetScaler
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.