CVE-2023-4966
बिना प्रमाणीकरण के संवेदनशील जानकारी का प्रकटीकरण
- प्रकाशित
- 10 अक्टू॰ 2023
- अद्यतन
- 31 जुल॰ 2026
- सीएनए असाइन करना
- Citrix
- साक्ष्य देखे गए
- 18 अक्टू॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Lउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
NetScaler ADC और NetScaler Gateway में Gateway (VPN वर्चुअल सर्वर, ICA प्रॉक्सी, CVPN, RDP प्रॉक्सी) या AAA वर्चुअल सर्वर के रूप में कॉन्फ़िगर किए जाने पर संवेदनशील जानकारी का प्रकटीकरण।
स्रोत
11- CVE-2023-4966एक्सप्लॉइट
CVE-2023-4966 - NetScaler ADC और NetScaler Gateway मेमोरी लीक एक्सप्लॉइट
- citrix_cve-2023-4966स्कैनर
Citrix CVE-2023-4966 के लिए समानांतर शोषण स्कैनर फ़ाइल-आधारित लक्ष्य हैंडलिंग के साथ, कई होस्टों में तेजी से भेद्यता सत्यापन सक्षम करता है।
- CVE-2023-4966-POCएक्सप्लॉइट
NetScaler कमजोरी के लिए प्रूफ ऑफ कॉन्सेप्ट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।