CVE-2015-2838
Citrix NetScaler 10.5 build 52.3nc से पहले के संस्करणों में Nitro API में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता दूरस्थ हमलावरों को प्रशासकों के प्रमाणीकरण को हाईजैक करने की अनुमति देती है, ताकि वे...
- प्रकाशित
- 3 अप्रैल 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 मार्च 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 86.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Citrix NetScaler 10.5 build 52.3nc से पहले के संस्करणों में Nitro API में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता दूरस्थ हमलावरों को प्रशासकों के प्रमाणीकरण को हाईजैक करने की अनुमति देती है, ताकि वे params/xen_hotfix/0 में file_name JSON सदस्य में शेल मेटाकैरेक्टर के माध्यम से nitro/v1/config/xen_hotfix पर nsroot के रूप में मनमाने कमांड निष्पादित करने वाले अनुरोध भेज सकें।
स्रोत
1- Citrix Nitro SDK - Command Injectionएक्सप्लॉइट
Han Sahin · linux · 19 मार्च 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।