2015-1783: Citrix NetScaler Service Delivery Appliance Service VM (SVM): Mehrere Schwachstellen ermöglichen u.a. Cross-Site-Scripting-Angriffe
Historie:
- Version 1 (2015-11-18 16:30)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Beschreibung:
Mehrere Schwachstellen im Citrix NetScaler Application Delivery Controller (ADC) und Citrix NetScaler Gateway im Citrix NetScaler SDX Virtual Bundle ermöglichen einem entfernten, nicht authentisierten Angreifer die Durchführung von Cross-Site-Scripting (XSS)-Angriffen und einem lokalen, authentisierten Angreifer das Ausspähen von Informationen.
Citrix informiert darüber, dass die Schwachstellen in Citrix NetScaler ADC und NetScaler Gateway Version 10.5 Build 58.11 und später, 10.5.e Build 56.1505.e und später sowie Citrix NetScaler ADC und NetScaler Gateway Version 10.1 Build 133.9 und später behoben sind. Citrix NetScaler Service Delivery Appliance Service VM 11.0 ab der Release Version 11.0 Build 55.20 ist nicht betroffen.
Schwachstellen:
CVE-2015-7996
Schwachstelle in Citrix NetScaler erlaubt Ausspähen von InformationenCVE-2015-7997
Mehrere Schwachstellen in Citrix NetScaler erlauben Cross-Site-ScriptingCVE-2015-7998
Schwachstelle in Citrix NetScaler erlaubt Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.