在 Citrix Application Delivery Controller(ADC,即 NetScaler)和 Gateway 10.5、11.1、12.0、12.1 和 13.0 中发现了一个目录遍历漏洞。
当 NSPPE 收到对 GET /vpn/index.html 的请求时,它本应将该请求发送给 Apache 进行处理。然而,通过构造请求 GET /vpn/../vpns/(该请求未经过净化),Apache 将路由转换为 GET /vpns/ 并正常处理这最后一个请求。
这个 /vpns/ 目录之所以引人注目,是因为它包含 Perl 代码。脚本 newbm.pl 创建一个包含若干参数信息的数组,然后调用 filewrite 函数,该函数将内容写入磁盘上的 XML 文件。
恶意攻击者可以通过创建使用 Perl Template Toolkit 作为部分 payload 的损坏 XML 文件来远程执行任意命令。
此模块利用该…