CVE-2026-8451
التحقق غير الكافي من المدخلات مما يؤدي إلى قراءة زائدة للذاكرة
- تم النشر
- 30/06/2026
- محدث
- 30/06/2026
- تخصيص CNA
- NetScaler
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
عدم كفاية التحقق من صحة الإدخال في NetScaler ADC وNetScaler Gateway، مما يؤدي إلى قراءة تتجاوز حدود الذاكرة إذا تم تكوين NetScaler ADC أو NetScaler Gateway كمزوّد هوية SAML (IDP).
المصادر
4تقرير تقييم ثغرات احترافي لمخاطر كشف الذاكرة في NetScaler SAML، بما في ذلك التأثير الفني والإصلاح واستراتيجية التخفيف.
CVE-2026-8451
رمز استغلال لـ CVE-2026-8451 يستهدف Citrix Netscaler، ويوفر إثبات مفهوم للثغرة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.