漏洞描述
Citrix Gateway是一套安全的远程接入解决方案,可提供应用级和数据级管控功能,以实现用户从任何地点远程访问应用和数据。Citrix官方于2023年7月18日发布了安全风险通告,其中包含 Citrix ADC/Gateway 远程代码执行漏洞(CVE-2023-3519),攻击者可在无需登录的情况下执行任意代码。目前互联网上尚未公开相关利用详情。 影响版本 Citrix:NetScaler ADC 、NetScaler Gateway 13.0 ~ 13.0-91.13 Citrix:NetScaler ADC 、NetScaler Gateway 13.1 ~ 13.1-49.13 Citrix:NetScaler ADC 13.1-FIPS ~ 13.1-37.159 Citrix:NetScaler ADC 12.1-FIPS ~ 12.1-55.297 Citrix:NetScaler ADC 12.1-NDcPP ~ 12.1-55.297 安全版本 Citrix:NetScaler ADC 、NetScaler Gateway 13.0-91.13 Citrix:NetScaler ADC 、NetScaler Gateway 13.1-49.13 Citrix:NetScaler ADC 13.1-37.159 Citrix:NetScaler ADC 12.1-55.297
影响产品
修复建议
建议关注厂商安全公告,及时升级至已修复版本,并结合实际资产暴露情况采取缓解措施。