Vulnerabilidad en la interfaz del usuario de administración en Citrix NetScaler Application Delivery Controller y NetScaler Gateway (CVE-2014-4346)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
16/07/2014
Última modificación:
09/10/2018
Descripción
Vulnerabilidad de XSS en la interfaz del usuario de administración en Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway (anteriormente Access Gateway Enterprise Edition) 10.1 anterior a 10.1-126.12 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:citrix:netscaler_application_delivery_controller_firmware:10.1:*:*:*:*:*:*:* | ||
cpe:2.3:h:citrix:netscaler_application_delivery_controller:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:citrix:netscaler_access_gateway_firmware:10.1:*:*:*:*:*:*:* | ||
cpe:2.3:h:citrix:netscaler_access_gateway:-:-:enterprise:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://seclists.org/fulldisclosure/2014/Jul/77
- http://secunia.com/advisories/59942
- http://support.citrix.com/article/CTX140863
- http://www.securityfocus.com/archive/1/532802/100/0/threaded
- http://www.securityfocus.com/bid/68535
- http://www.securitytracker.com/id/1030572
- http://www.securitytracker.com/id/1030573
- https://exchange.xforce.ibmcloud.com/vulnerabilities/94493
- https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20140716-2_Citrix_NetScaler_Multiple_Vulnerabilities_v10.txt