DFN-CERT

Advisory-Archiv

2015-1783: Citrix NetScaler Service Delivery Appliance Service VM (SVM): Mehrere Schwachstellen ermöglichen u.a. Cross-Site-Scripting-Angriffe

Historie:

Version 1 (2015-11-18 16:30)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Beschreibung:

Mehrere Schwachstellen im Citrix NetScaler Application Delivery Controller (ADC) und Citrix NetScaler Gateway im Citrix NetScaler SDX Virtual Bundle ermöglichen einem entfernten, nicht authentisierten Angreifer die Durchführung von Cross-Site-Scripting (XSS)-Angriffen und einem lokalen, authentisierten Angreifer das Ausspähen von Informationen.

Citrix informiert darüber, dass die Schwachstellen in Citrix NetScaler ADC und NetScaler Gateway Version 10.5 Build 58.11 und später, 10.5.e Build 56.1505.e und später sowie Citrix NetScaler ADC und NetScaler Gateway Version 10.1 Build 133.9 und später behoben sind. Citrix NetScaler Service Delivery Appliance Service VM 11.0 ab der Release Version 11.0 Build 55.20 ist nicht betroffen.

Schwachstellen:

CVE-2015-7996

Schwachstelle in Citrix NetScaler erlaubt Ausspähen von Informationen

CVE-2015-7997

Mehrere Schwachstellen in Citrix NetScaler erlauben Cross-Site-Scripting

CVE-2015-7998

Schwachstelle in Citrix NetScaler erlaubt Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.