CVE-2026-88771
एक दूरस्थ कोड निष्पादन भेद्यता अनुचित इनपुट सत्यापन के कारण मौजूद है, जो एक अप्रमाणित हमलावर को मनमाने ढंग से कमांड निष्पादित करने की अनुमति दे सकती है
- प्रकाशित
- 27 सित॰ 2026
- अद्यतन
- 29 सित॰ 2026
- सीएनए असाइन करना
- NetScaler
- साक्ष्य देखे गए
- 27 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xसीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Citrix NetScaler ADC और Citrix NetScaler Gateway में अनुचित इनपुट सत्यापन भेद्यता। यह समस्या ADC को प्रभावित करती है: 14.1-73.37 से पहले, 13.1-64.23 से पहले, 14.1-73.37 FIPS से पहले, और 13.1.37.279 FIPS और NDcPP से पहले; Gateway: 14.1-73.37 से पहले और 13.1-64.23 से पहले, जिससे एक अप्रमाणित हमलावर मनमाने कमांड निष्पादित कर सकता है।
स्रोत
Citrix NetScaler CVE-2026-88771 के लिए डिटेक्शन आर्टिफैक्ट जनरेटर, जो ADC और Gateway डिप्लॉयमेंट के विरुद्ध रिमोट कोड एक्ज़ीक्यूशन प्राप्त करने के लिए प्री-ऑथ कमांड इंजेक्शन का उपयोग करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।