CVE-2017-6316
Citrix कई उत्पादों में रिमोट कोड निष्पादन भेद्यता
- प्रकाशित
- 20 जुल॰ 2017
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 जुल॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Citrix NetScaler SD-WAN उपकरण v9.1.2.26.561201 तक दूरस्थ हमलावरों को CGISESSID कुकी के माध्यम से रूट के रूप में मनमाने शेल कमांड निष्पादित करने की अनुमति देते हैं। CloudBridge (NetScaler SD-WAN का पूर्व नाम) उपकरणों पर, कुकी का नाम CGISESSID के बजाय CAKEPHP था।
स्रोत
2xort · cgi · 19 जुल॰ 2017
xort · cgi · 19 जुल॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।