
CVE-2019-19781 #Shitrix के लिए शोषण मॉड्यूल (Citrix Application Delivery Controller और Citrix Gateway में भेद्यता)।
सिट्रिक्स एप्लिकेशन डिलीवरी कंट्रोलर (ADC), जिसे NetScaler और Gateway के नाम से भी जाना जाता है, के संस्करण 10.5, 11.1, 12.0, 12.1 और 13.0 में एक डायरेक्टरी ट्रैवर्सल की खोज की गई।
जब NSPPE को GET /vpn/index.html का अनुरोध प्राप्त होता है, तो इसे Apache को भेजा जाना चाहिए, जो इसे प्रोसेस करता है। हालांकि, GET /vpn/../vpns/ (जो सैनिटाइज़ नहीं किया गया है) जैसा अनुरोध करके, Apache रूट को GET /vpns/ में बदल देता है और इस अंतिम अनुरोध को सामान्य रूप से प्रोसेस करता है।
यह /vpns/ डायरेक्टरी दिलचस्प है क्योंकि इसमें Perl कोड है। स्क्रिप्ट newbm.pl कई पैरामीटरों की जानकारी से एक ऐरे बनाती है, फिर filewrite फंक्शन को कॉल करती है, जो कंटेंट को डिस्क पर एक XML फ़ाइल में लिखता है।
एक दुर्भावनापूर्ण हमलावर पेलोड के हिस्से के रूप में Perl टेम्पलेट टूलकिट का उपयोग करके एक दूषित XML फ़ाइल बनाकर दूर से मनमाने कमांड निष्पादित कर सकता है।
यह मॉड्यूल उस शोषण का उपयोग करता है...