CVE-2025-5349
NetScaler ADC और NetScaler Gateway - NetScaler प्रबंधन इंटरफ़ेस पर अनुचित अभिगम नियंत्रण
- प्रकाशित
- 17 जून 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- Citrix
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 93.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
नेटस्केलर एडीसी और नेटस्केलर गेटवे में नेटस्केलर प्रबंधन इंटरफ़ेस पर अनुचित अभिगम नियंत्रण
स्रोत
1- CVE-2025-5349-Scannerस्कैनर
Python-आधारित स्कैनर CVE-2025-5349 के लिए जो HTTP/HTTPS पोर्ट्स पर IP रेंज और होस्ट्स की जांच करता है ताकि संवेदनशील Citrix NetScaler इंस्टेंसेस का पता लगाया जा सके।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।