CVSS 9.3 — 严重 — 已在野外被积极利用
CitrixBleed 2 是 Citrix NetScaler ADC 和 NetScaler Gateway 中的一个内存泄露漏洞。身份验证端点中的输入验证不足导致内存过度读取 (CWE-125),允许未经身份验证的攻击者泄露敏感内存内容 — 包括会话Cookie、加密材料和其他机密。
| 字段 | 值 |
|---|---|
| CVE | CVE-2025-5777 |
| CVSS | 9.3 (严重) |
| CWE | 125 — 越界读取 |
| 受影响版本 | NetScaler ADC / Gateway (以下具体版本) |
| 利用情况 | 已确认在野外被利用 |
| 发现时间 | 2025 |
| 类型 | 内存泄露 / 信息泄露 |
该漏洞位于身份验证端点:
POST /p/u/doAuthentication.do
通过发送带有空 login 参数的请求,服务器的输入验证被绕过,导致它将未初始化的内存复制到响应中。泄露的数据出现在 HTTP 响应的 <InitialValue> XML 元素中。
攻击者可以通过从泄露的内存中提取 NSC_AAAC 会话Cookie,将内存泄露与会话劫持攻击相结合。
NSC_AAAC, NSC_TEMP, 等.)只有配置为 Gateway (VPN / ICA / CVPN / RDP 代理) 或 AAA 虚拟服务器 的设备受到影响。设备模式 (L2/L3) 不易受攻击。
/p/u/doAuthentication.do 发送一个带有空 login 参数的 POST 请求。<InitialValue> 元素的值。NSC_AAAC Cookie,使用它来冒充受害者会话。POST /p/u/doAuthentication.do HTTP/1.1
Host: target.example.com
Content-Type: application/x-www-form-urlencoded
login=&passwd=foo
响应将包含带泄露内存内容的 <InitialValue> 标签。在已修补的系统上,<InitialValue> 应该只是空的。
/p/u/doAuthentication.do 并带有空参数。| 产品 | 受影响版本 | 修复版本 |
|---|
| NetScaler ADC 14.1 | < 14.1-30.59 | 14.1-30.59+ |
| NetScaler ADC 13.1 | < 13.1-56.27 | 13.1-56.27+ |
| NetScaler ADC 13.0 | < 13.0-92.24 | 13.0-92.24+ |
| NetScaler Gateway 14.1 | < 14.1-30.59 | 14.1-30.59+ |
| NetScaler Gateway 13.1 | < 13.1-56.27 | 13.1-56.27+ |
| NetScaler Gateway 13.0 | < 13.0-92.24 | 13.0-92.24+ |