PT-2025-46341 · Citrix · Netscaler Adc+1
CVE-2025-12101
·
Publicado
2025-11-11
·
Atualizado
2026-03-12
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
NetScaler ADC e NetScaler Gateway versões 12.1-FIPS e NDcPP anteriores a 12.1-55.333-FIPS e NDcPP
NetScaler ADC e NetScaler Gateway versões 13.1 anteriores a 13.1-60.32
NetScaler ADC e NetScaler Gateway versões 13.1-FIPS e NDcPP anteriores a 13.1-37.250-FIPS e NDcPP
NetScaler ADC e NetScaler Gateway versões 14.1 anteriores a 14.1-56.73
Descrição
Um problema de Cross-Site Scripting (XSS) existe no NetScaler ADC e no NetScaler Gateway quando o appliance está configurado como um Gateway (servidor virtual VPN, ICA Proxy, CVPN, RDP Proxy) ou servidor virtual AAA. O problema surge da neutralização inadequada de entrada durante a geração de páginas web. A exploração permite que atacantes injetem scripts maliciosos em páginas web visualizadas por usuários, potencialmente levando ao sequestro de sessão ou roubo de dados. A vulnerabilidade está relacionada a um vazamento de memória e XSS refletido. Uma má configuração envolvendo o componente AAA pode levar à exposição de conteúdo de memória não inicializada.
Recomendações
NetScaler ADC e NetScaler Gateway versões anteriores a 12.1-55.333-FIPS e NDcPP: Atualize para a versão 12.1-55.333-FIPS ou NDcPP ou posterior.
NetScaler ADC e NetScaler Gateway versões anteriores a 13.1-60.32: Atualize para a versão 13.1-60.32 ou posterior.
NetScaler ADC e NetScaler Gateway versões anteriores a 13.1-37.250-FIPS e NDcPP: Atualize para a versão 13.1-37.250-FIPS ou NDcPP ou posterior.
NetScaler ADC e NetScaler Gateway versões anteriores a 14.1-56.73: Atualize para a versão 14.1-56.73 ou posterior.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Netscaler Adc
Netscaler Gateway