CVE-2025-7775
मेमोरी ओवरफ्लो भेद्यता जो रिमोट कोड निष्पादन और/या सेवा अस्वीकार का कारण बनती है
- प्रकाशित
- 26 अग॰ 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- Citrix
- साक्ष्य देखे गए
- 26 अग॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xमध्यम · अगले 30 दिन
- प्रतिशत
- 97.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
NetScaler ADC और NetScaler Gateway में मेमोरी ओवरफ्लो भेद्यता, जिससे रिमोट कोड निष्पादन और/या सेवा से वंचित (Denial of Service) हो सकता है, जब NetScaler को Gateway (VPN वर्चुअल सर्वर, ICA Proxy, CVPN, RDP Proxy) या AAA वर्चुअल सर्वर के रूप में कॉन्फ़िगर किया गया हो (OR) NetScaler ADC और NetScaler Gateway 13.1, 14.1, 13.1-FIPS और NDcPP: IPv6 सेवाओं या IPv6 सर्वरों से बंधे सर्विसग्रुप्स के साथ बंधे प्रकार (HTTP, SSL या HTTP_QUIC) के LB वर्चुअल सर्वर (OR) NetScaler ADC और NetScaler Gateway 13.1, 14.1, 13.1-FIPS और NDcPP: DBS IPv6 सेवाओं या IPv6 DBS सर्वरों से बंधे सर्विसग्रुप्स के साथ बंधे प्रकार (HTTP, SSL या HTTP_QUIC) के LB वर्चुअल सर्वर (OR) HDX प्रकार वाला CR वर्चुअल सर्वर
स्रोत
4- CVE-2025-7775पता लगाना
CVE-2025-7775 के लिए पहचान
- CVE-2025-7775-vulnerable-labअनुसंधान
कमजोर डॉकराइज़्ड वेब ऐप जो RCE, पाथ ट्रैवर्सल, हार्डकोडेड क्रेडेंशियल्स और असुरक्षित फ़ाइल अपलोड को उजागर करता है; सुरक्षा स्कैनर टेम्पलेट्स के परीक्षण के लिए एक पृथक लैब।
- CVE-2025-7775स्कैनर
संस्करण पहचान PowerShell
NetScaler ADC/Gateway के लिए काल्पनिक RCE प्रमाण-अवधारणा। HTTP POST के माध्यम से कमांड इंजेक्शन का अनुकरण करता है, पहचान सत्यापन, IR ड्रिल प्रशिक्षण और प्रयोगशाला-आधारित सुरक्षा परीक्षण के लिए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।