CVE-2020-8195
Citrix ADC, Gateway, और SD-WAN WANOP उपकरण सूचना प्रकटीकरण भेद्यता
- प्रकाशित
- 10 जुल॰ 2020
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- hackerone
- साक्ष्य देखे गए
- 3 नव॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Citrix ADC और Citrix Gateway के 13.0-58.30, 12.1-57.18, 12.0-63.21, 11.1-64.14 और 10.5-70.18 से पहले के संस्करणों, तथा Citrix SDWAN WAN-OP के 11.1.1a, 11.0.3d और 10.2.7 से पहले के संस्करणों में अनुचित इनपुट सत्यापन के कारण कम विशेषाधिकार प्राप्त उपयोगकर्ताओं को सीमित जानकारी का खुलासा हो सकता है।
स्रोत
1- citrix_adc_netscaler_lfiएक्सप्लॉइट
यह Metasploit-Framework मॉड्यूल कंपनियों को Citrix की नवीनतम सुरक्षा कमजोरियों CVE-2020-8193, CVE-2020-8195 और CVE-2020-8196 की जाँच करने में मदद करने के लिए उपयोग किया जा सकता है (जो 08 जुलाई, 2020 को प्रकट की गईं)।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।