CVE-2025-6543
मेमोरी अतिप्रवाह भेद्यता जो अनपेक्षित नियंत्रण प्रवाह और सेवा से वंचना की ओर ले जाती है
- प्रकाशित
- 25 जून 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- Citrix
- साक्ष्य देखे गए
- 30 जून 2025
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xमध्यम · अगले 30 दिन
- प्रतिशत
- 95.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
मेमोरी ओवरफ़्लो भेद्यता जो NetScaler ADC और NetScaler Gateway में, जब इसे Gateway (VPN वर्चुअल सर्वर, ICA प्रॉक्सी, CVPN, RDP प्रॉक्सी) या AAA वर्चुअल सर्वर के रूप में कॉन्फ़िगर किया जाता है, तो अनपेक्षित नियंत्रण प्रवाह और सेवा-अस्वीकार (Denial of Service) की ओर ले जाती है।
स्रोत
3मल्टी-होस्ट, मल्टी-पोर्ट स्कैनर और ऑडिटर CVE-2025-6543-प्रभावित NetScaler उपकरणों के लिए। वैकल्पिक CSV रिपोर्टिंग और एक्सप्लॉइट स्टब्स के साथ SNMP और SSH एनुमरेशन का समर्थन करता है।
- Citrix-cve-2025-6543स्कैनर
स्क्रिप्ट यह निर्धारित करने के लिए कि Citrix CVE-2025-6543 के लिए संवेदनशील है या नहीं
CVE-2025-6543 (Citrix Bleed 2) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो कमजोर Citrix ADC/NetScaler उपकरणों के विरुद्ध रिमोट कोड निष्पादन का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।