CVE-2019-19781
Schwachstelle zur Codeausführung in Citrix ADC, Gateway und SD-WAN WANOP Appliance
- Veröffentlicht
- 27.12.2019
- Aktualisiert
- 12.08.2026
- CNA zuweisen
- mitre
- Beweise beobachtet
- 11.01.2020
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 100,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
In Citrix Application Delivery Controller (ADC) und Gateway 10.5, 11.1, 12.0, 12.1 und 13.0 wurde eine Schwachstelle entdeckt. Sie ermöglichen Directory Traversal.
Quellen
37- citrixvulncheckScanner
ein Skript zur Suche nach der Sicherheitslücke CVE-2019-19781 innerhalb einer Domain und ihrer Subdomains
- CVE-2019-19781Scanner
Citrix-ADC-Scanner (CVE-2019-19781) unter Verwendung von Hosts, die über die Shodan-API abgerufen wurden.
- CVE-2019-19781Scanner
Automatisiertes Skript für Citrix-ADC-Scanner (CVE-2019-19781) unter Verwendung von Hosts, die von der Shodan-API abgerufen wurden. Sie müssen ein Shodan-Konto haben, um dieses Skript zu verwenden.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.