PT-2024-5023 · Citrix · Citrix Netscaler Console
CVE-2024-6235
·
Publicado
2024-07-09
·
Atualizado
2025-06-21
CVSS v4.0
9.4
Crítica
| Vetor | AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do software vulnerável e versões afetadas
Citrix NetScaler Console (versões afetadas não especificadas)
Descrição
O problema está relacionado à divulgação de informações confidenciais no NetScaler Console devido a uma autenticação inadequada. Isso permite que um invasor não autenticado obtenha um ID de sessão de nível administrativo a partir de uma API interna e o utilize para criar outros usuários administrativos no sistema. A vulnerabilidade pode ser explorada por um invasor com acesso de rede à interface de gerenciamento, permitindo que ele acesse informações confidenciais.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Citrix Netscaler Console