Vulnerabilidad en Citrix NetScaler Application Delivery Controller y NetScaler Gateway (CVE-2014-4347)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
16/07/2014
Última modificación:
09/10/2018
Descripción
Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway (anteriormente Access Gateway Enterprise Edition) anterior a 9.3-62.4 y 10.x anterior a 10.1-126.12 permite a atacantes obtener información sensible a través de vectores relacionados con una cookie.
Impacto
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:citrix:netscaler_access_gateway_firmware:9.3:*:*:*:*:*:*:* | ||
cpe:2.3:o:citrix:netscaler_access_gateway_firmware:10.1:*:*:*:*:*:*:* | ||
cpe:2.3:h:citrix:netscaler_access_gateway:-:-:enterprise:*:*:*:*:* | ||
cpe:2.3:o:citrix:netscaler_application_delivery_controller_firmware:9.3:*:*:*:*:*:*:* | ||
cpe:2.3:o:citrix:netscaler_application_delivery_controller_firmware:10.1:*:*:*:*:*:*:* | ||
cpe:2.3:h:citrix:netscaler_application_delivery_controller:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://seclists.org/fulldisclosure/2014/Jul/77
- http://secunia.com/advisories/59942
- http://support.citrix.com/article/CTX140863
- http://www.securityfocus.com/archive/1/532802/100/0/threaded
- http://www.securityfocus.com/bid/68537
- http://www.securitytracker.com/id/1030572
- http://www.securitytracker.com/id/1030573
- https://exchange.xforce.ibmcloud.com/vulnerabilities/94494
- https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20140716-2_Citrix_NetScaler_Multiple_Vulnerabilities_v10.txt