PT-2024-5023 · Citrix · Citrix Netscaler Console

CVE-2024-6235

·

Publicado

2024-07-09

·

Atualizado

2025-06-21

CVSS v4.0

9.4

Crítica

VetorAV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do software vulnerável e versões afetadas
Citrix NetScaler Console (versões afetadas não especificadas)
Descrição
O problema está relacionado à divulgação de informações confidenciais no NetScaler Console devido a uma autenticação inadequada. Isso permite que um invasor não autenticado obtenha um ID de sessão de nível administrativo a partir de uma API interna e o utilize para criar outros usuários administrativos no sistema. A vulnerabilidade pode ser explorada por um invasor com acesso de rede à interface de gerenciamento, permitindo que ele acesse informações confidenciais.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-05547
CVE-2024-6235

Produtos afetados

Citrix Netscaler Console