CVE-2026-88771
توجد ثغرة تنفيذ تعليمات برمجية عن بُعد بسبب التحقق غير السليم من المدخلات، مما قد يسمح لمهاجم غير مُصادق عليه بتنفيذ أوامر عشوائية
- تم النشر
- 27/09/2026
- محدث
- 29/09/2026
- تخصيص CNA
- NetScaler
- الأدلة المرصودة
- 27/09/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XCISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
ثغرة ضعف التحقق من صحة المدخلات في Citrix NetScaler ADC وCitrix NetScaler Gateway. تؤثر هذه المشكلة على ADC: قبل 14.1-73.37، وقبل 13.1-64.23، وقبل 14.1-73.37 FIPS، وقبل 13.1.37.279 FIPS وNDcPP؛ وGateway: قبل 14.1-73.37 وقبل 13.1-64.23، مما يؤدي إلى تمكن مهاجم غير مُصادَق من تنفيذ أوامر عشوائية.
المصادر
أداة توليد أدلة الكشف لثغرة Citrix NetScaler CVE-2026-88771، والتي تستغل حقن أوامر قبل المصادقة لتحقيق تنفيذ التعليمات البرمجية عن بُعد ضد عمليات نشر ADC وGateway.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.