CVE-2020-8196
Citrix ADC, Gateway, और SD-WAN WANOP Appliance सूचना प्रकटीकरण भेद्यता
- प्रकाशित
- 10 जुल॰ 2020
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- hackerone
- साक्ष्य देखे गए
- 3 नव॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Citrix ADC और Citrix Gateway के 13.0-58.30, 12.1-57.18, 12.0-63.21, 11.1-64.14 और 10.5-70.18 से पहले के संस्करणों तथा Citrix SDWAN WAN-OP के 11.1.1a, 11.0.3d और 10.2.7 से पहले के संस्करणों में अनुचित अभिगम नियंत्रण (improper access control) के परिणामस्वरूप कम विशेषाधिकार वाले उपयोगकर्ताओं को सीमित जानकारी का खुलासा होता है।
स्रोत
1- citrix_adc_netscaler_lfiएक्सप्लॉइट
यह Metasploit-Framework मॉड्यूल कंपनियों को Citrix की नवीनतम सुरक्षा कमजोरियों CVE-2020-8193, CVE-2020-8195 और CVE-2020-8196 की जाँच करने में मदद करने के लिए उपयोग किया जा सकता है (जो 08 जुलाई, 2020 को प्रकट की गईं)।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।