CVE-2015-2838
23Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 2.9%
de la publicación al arma0 días
Publicada en NVD3 abr
1ª PoC19 mar
probabilidad de explotación
2.9%top 15% de las CVE
explotación observada
noninguna fuente lo reporta
3 exploit(s) público(s)
Cross-site request forgery (CSRF) vulnerability in Nitro API in Citrix NetScaler before 10.5 build 52.3nc allows remote attackers to hijack the authentication of administrators for requests that execute arbitrary commands as nsroot via shell metacharacters in the file_name JSON member in params/xen_hotfix/0 to nitro/v1/config/xen_hotfix.
Productos afectados
n/a · n/aPoCs públicas encontradas — 3
exploitdbwww.exploit-db.com/exploits/36442no verificadocve_referencepacketstormsecurity.com/files/130937/Citrix-NITRO-SDK-Command-Injection.htmlno verificadocve_referencewww.exploit-db.com/exploits/36442/no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://packetstormsecurity.com/files/130937/Citrix-NITRO-SDK-Command-Injection.htmlhttp://seclists.org/fulldisclosure/2015/Mar/129https://www.exploit-db.com/exploits/36442/https://www.securify.nl/advisory/SFY20140806/command_injection_vulnerability_in_citrix_nitro_sdk_xen_hotfix_page.htmlhttp://www.securityfocus.com/archive/1/534936/100/0/threadedhttp://www.securityfocus.com/bid/73358