CVE-2025-5777
NetScaler ADC وNetScaler Gateway - التحقق غير الكافي من المدخلات يؤدي إلى قراءة تتجاوز حدود الذاكرة
- تم النشر
- 17/06/2025
- محدث
- 04/08/2026
- تخصيص CNA
- Citrix
- الأدلة المرصودة
- 10/07/2025
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمرتفع · الثلاثين يومًا القادمة
- المئوية
- 100.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
التحقق غير الكافي من صحة الإدخال مما يؤدي إلى قراءة زائدة في الذاكرة عندما يتم تكوين NetScaler كبوابة (خادم VPN افتراضي، ICA Proxy، CVPN، RDP Proxy) أو خادم AAA افتراضي
المصادر
26- CVE-2025-5777البحث
# تحليل استشاري وتقني لـ CVE-2025-5777 (CitrixBleed 2) ثغرة كشف ذاكرة حرجة في Citrix NetScaler ADC وGateway، تغطي السبب الجذري والكشف والتخفيف.
- CVE-2025-5777استغلال
إثبات المفهوم (PoC) لتسريب الذاكرة في Citrix NetScaler
- CVE-2025-5777استغلال
CVE-2025-5777 استغلال تسرب الذاكرة في Citrix NetScaler (CitrixBleed 2)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.