Source |
The Hacker News |
Identifiant |
8439755 |
Date de publication |
2024-01-17 09:44:00 (vue: 2024-01-17 05:07:49) |
Titre |
Citrix, VMware et Atlassian Hit avec des défauts critiques - patch dès que possible! Citrix, VMware, and Atlassian Hit with Critical Flaws - Patch ASAP! |
Texte |
Citrix avertit deux vulnérabilités de sécurité zéro-jour dans NetScaler ADC (anciennement Citrix ADC) et NetScaler Gateway (anciennement Citrix Gateway) qui sont activement exploitées dans la nature.
Les défauts sont répertoriés ci-dessous -
CVE-2023-6548 (score CVSS: 5.5) - Exécution de code distant authentifié (faible privilégié) sur l'interface de gestion (nécessite un accès au NSIP, au clip ou au snip avec la gestion
Citrix is warning of two zero-day security vulnerabilities in NetScaler ADC (formerly Citrix ADC) and NetScaler Gateway (formerly Citrix Gateway) that are being actively exploited in the wild.
The flaws are listed below -
CVE-2023-6548 (CVSS score: 5.5) - Authenticated (low privileged) remote code execution on Management Interface (requires access to NSIP, CLIP, or SNIP with management |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
2023 6548 access actively adc are asap atlassian authenticated being below citrix clip code critical cve cvss day execution exploited flaws formerly gateway hit interface listed low management netscaler nsip patch privileged remote requires score: security snip two vmware vulnerabilities warning wild zero |
Tags |
Vulnerability
Threat
|
Stories |
|
Move |
|