CVE-2025-5777
NetScaler ADC और NetScaler Gateway - अपर्याप्त इनपुट सत्यापन के कारण मेमोरी ओवररीड
- प्रकाशित
- 17 जून 2025
- अद्यतन
- 4 अग॰ 2026
- सीएनए असाइन करना
- Citrix
- साक्ष्य देखे गए
- 10 जुल॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
अपर्याप्त इनपुट सत्यापन के कारण मेमोरी ओवररीड, जब NetScaler को गेटवे (VPN वर्चुअल सर्वर, ICA प्रॉक्सी, CVPN, RDP प्रॉक्सी) या AAA वर्चुअल सर्वर के रूप में कॉन्फ़िगर किया गया हो।
स्रोत
26- CVE-2025-5777अनुसंधान
CVE-2025-5777 (CitrixBleed 2) की सलाहकारी और तकनीकी विश्लेषण, जो Citrix NetScaler ADC और Gateway में एक गंभीर मेमोरी प्रकटीकरण है, जिसमें मूल कारण, पहचान और शमन शामिल हैं।
- CVE-2025-5777एक्सप्लॉइट
सिट्रिक्स नेटस्केलर मेमोरी लीक PoC
- CVE-2025-5777एक्सप्लॉइट
CVE-2025-5777 Citrix NetScaler मेमोरी लीक एक्सप्लॉइट (CitrixBleed 2)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।