CVE-2025-12101
क्रॉस-साइट स्क्रिप्टिंग (XSS)
- प्रकाशित
- 11 नव॰ 2025
- अद्यतन
- 12 नव॰ 2025
- सीएनए असाइन करना
- Citrix
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:A/VC:H/VI:L/VA:L/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xमध्यम · अगले 30 दिन
- प्रतिशत
- 97.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NetScaler ADC और NetScaler Gateway में क्रॉस-साइट स्क्रिप्टिंग (XSS), जब उपकरण को Gateway (VPN वर्चुअल सर्वर, ICA Proxy, CVPN, RDP Proxy) या AAA वर्चुअल सर्वर के रूप में कॉन्फ़िगर किया गया हो
स्रोत
2Citrix NetScaler ADC/Gateway में CVE-2025-12101 reflected XSS के लिए /cgi/logout पर तैयार SAMLResponse + RelayState पेलोड का उपयोग करके सरल Python PoC
CVE-2025-12101 के लिए बहु-थ्रेडेड स्कैनर, Citrix NetScaler में परावर्तित XSS, एकल/बहु-होस्ट स्कैनिंग, दोहरे प्रोटोकॉल परीक्षण, प्रॉक्सी समर्थन, और CSV आउटपुट के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।