PT-2025-46341 · Citrix · Netscaler Adc+1

CVE-2025-12101

·

Publicado

2025-11-11

·

Atualizado

2026-03-12

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:N/C:C/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas NetScaler ADC e NetScaler Gateway versões 12.1-FIPS e NDcPP anteriores a 12.1-55.333-FIPS e NDcPP NetScaler ADC e NetScaler Gateway versões 13.1 anteriores a 13.1-60.32 NetScaler ADC e NetScaler Gateway versões 13.1-FIPS e NDcPP anteriores a 13.1-37.250-FIPS e NDcPP NetScaler ADC e NetScaler Gateway versões 14.1 anteriores a 14.1-56.73
Descrição Um problema de Cross-Site Scripting (XSS) existe no NetScaler ADC e no NetScaler Gateway quando o appliance está configurado como um Gateway (servidor virtual VPN, ICA Proxy, CVPN, RDP Proxy) ou servidor virtual AAA. O problema surge da neutralização inadequada de entrada durante a geração de páginas web. A exploração permite que atacantes injetem scripts maliciosos em páginas web visualizadas por usuários, potencialmente levando ao sequestro de sessão ou roubo de dados. A vulnerabilidade está relacionada a um vazamento de memória e XSS refletido. Uma má configuração envolvendo o componente AAA pode levar à exposição de conteúdo de memória não inicializada.
Recomendações NetScaler ADC e NetScaler Gateway versões anteriores a 12.1-55.333-FIPS e NDcPP: Atualize para a versão 12.1-55.333-FIPS ou NDcPP ou posterior. NetScaler ADC e NetScaler Gateway versões anteriores a 13.1-60.32: Atualize para a versão 13.1-60.32 ou posterior. NetScaler ADC e NetScaler Gateway versões anteriores a 13.1-37.250-FIPS e NDcPP: Atualize para a versão 13.1-37.250-FIPS ou NDcPP ou posterior. NetScaler ADC e NetScaler Gateway versões anteriores a 14.1-56.73: Atualize para a versão 14.1-56.73 ou posterior.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-16488
CVE-2025-12101

Produtos afetados

Netscaler Adc
Netscaler Gateway