Citrix Systems Citrix Application Delivery Controller和Gateway 信息泄露漏洞

CNNVD-ID编号 CNNVD-202007-368
CVE编号 CVE-2019-18177
发布时间 2020-07-08
更新时间 2020-07-09
漏洞类型 信息泄露
漏洞来源 Laurent Geyer of Akamai, Muris Kurgas of Digital 14 (Xen1thLabs), Maarten Boone (@staatsgeheim), Donny Maasland (@donnymaasland), Albert Shi of Univision Network (Shanghai) Co., Ltd and Viktor Dragomiretskyy
危险等级 中危
威胁类型 N/A
厂 商 N/A

漏洞介绍

Citrix Systems Citrix Application Delivery Controller(ADC)和Citrix Systems Gateway(Citrix Systems NetScaler Gateway)都是美国思杰系统(Citrix Systems)公司的产品。Citrix Application Delivery Controller是一款应用交付控制器。该产品具有应用交付控制和负载均衡等功能。Citrix Systems Gateway是一套安全的远程接入解决方案。该产品可为管理员提供应用级和数据级管控功能,以实现用户从任何地点远程访问应用和数据。

Citrix Systems Citrix ADC和Citrix Gateway中存在信息泄露漏洞。该漏洞源于网络系统或产品在运行过程中存在配置等错误。未授权的攻击者可利用漏洞获取受影响组件敏感信息。

漏洞补丁

目前厂商已发布升级了Citrix Systems Citrix Application Delivery Controller和Gateway 信息泄露漏洞的补丁,Citrix Systems Citrix Application Delivery Controller和Gateway 信息泄露漏洞的补丁获取链接:

参考网址

  • 暂无

受影响实体

  • 暂无

信息来源