← volver
CVE-2015-2838

CVE-2015-2838

23Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendepss 2.9%
de la publicación al arma0 días
Publicada en NVD3 abr
1ª PoC19 mar
probabilidad de explotación
2.9%top 15% de las CVE
explotación observada
noninguna fuente lo reporta
3 exploit(s) público(s)
Cross-site request forgery (CSRF) vulnerability in Nitro API in Citrix NetScaler before 10.5 build 52.3nc allows remote attackers to hijack the authentication of administrators for requests that execute arbitrary commands as nsroot via shell metacharacters in the file_name JSON member in params/xen_hotfix/0 to nitro/v1/config/xen_hotfix.
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.