CVE-2017-6316

KEV
🔴 Łataj teraz

Wykonanie dowolnych poleceń jako root w urządzeniach Citrix NetScaler SD-WAN przez złośliwy cookie.

CVSS
9.8
EPSS
87.9%
Exploit
weaponized
Vendor
citrix
Opis źródłowy (NVD)

Citrix NetScaler SD-WAN devices through v9.1.2.26.561201 allow remote attackers to execute arbitrary shell commands as root via a CGISESSID cookie. On CloudBridge (the former name of NetScaler SD-WAN) devices, the cookie name was CAKEPHP rather than CGISESSID.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)87.9%
Opublikowano (NVD)2017-07-20 04:29:00 UTC
Ostatnia modyfikacja (NVD)2026-04-21 17:43:14 UTC
Referencje