CVE-2020-8193
Citrix ADC, Gateway, और SD-WAN WANOP Appliance में प्राधिकरण बायपास भेद्यता
- प्रकाशित
- 10 जुल॰ 2020
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- hackerone
- साक्ष्य देखे गए
- 3 नव॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Citrix ADC और Citrix Gateway के 13.0-58.30, 12.1-57.18, 12.0-63.21, 11.1-64.14 और 10.5-70.18 से पहले के संस्करणों तथा Citrix SDWAN WAN-OP के 11.1.1a, 11.0.3d और 10.2.7 से पहले के संस्करणों में अनुचित अभिगम नियंत्रण कुछ URL एंडपॉइंट्स तक अनधिकृत पहुंच की अनुमति देता है।
स्रोत
5Citrix ADC भेद्यताएँ
CVE-2020-8193 - Auth Bypass जांच के लिए स्कैनिंग
Citrix ADC: विशेषाधिकार बायपास से RCE तक
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।