
CVE-2023-3519 vulnérabilité pour nuclei scanner
Ce modèle Nuclei vérifie la présence de la vulnérabilité CVE-2023-3519 sur un serveur web cible.
CVE-2023-3519 est une vulnérabilité qui permet l'exécution de code à distance non authentifiée dans les appliances Citrix Application Delivery Controller (ADC) et Gateway. Un attaquant peut exploiter cette vulnérabilité en envoyant une requête spécialement conçue au système affecté.
Ce modèle vérifie la présence de la vulnérabilité en comparant l'en-tête 'Last-Modified' dans la réponse du serveur aux versions patchées connues.
Pour analyser une seule cible avec Nuclei, utilisez la commande suivante :
nuclei -target <target> -t cve-2023-3519.yaml
Pour analyser plusieurs cibles, utilisez un fichier contenant une liste de cibles :
nuclei -l <target_file> -t cve-2023-3519.yaml
https://blog.assetnote.io/2023/07/21/citrix-CVE-2023-3519-analysis/