CVE-2023-3519
CVE-2023-3519
Em resumo
Um invasor pode executar código malicioso no sistema afetado sem precisar fazer login ou ter permissão. Isso é extremamente perigoso porque dá controle total do sistema a uma pessoa não autorizada.
Detalhe técnico
Um atacante remoto não autenticado pode executar código arbitrário através de uma falha de validação de entrada (CWE-94: Injeção de Código), provavelmente via endpoints acessíveis pela rede. Nenhuma credencial ou acesso prévio é necessário; a exploração bem-sucedida concede comprometimento total do sistema com os privilégios da aplicação afetada.
Resumo gerado e traduzido por IA a partir da descrição oficial.
Unauthenticated remote code execution
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
PoCs públicas encontradas — 14
githubgithub.com/BishopFox/CVE-2023-3519★ 228githubgithub.com/securekomodo/citrixInspector★ 86githubgithub.com/mandiant/citrix-ioc-scanner-cve-2023-3519★ 65githubgithub.com/telekom-security/cve-2023-3519-citrix-scanner★ 52githubgithub.com/mr-r3b00t/CVE-2023-3519★ 13githubgithub.com/SalehLardhi/CVE-2023-3519★ 11githubgithub.com/Chocapikk/CVE-2023-3519★ 5githubgithub.com/dhammerg/CVE-2023-3519★ 5githubgithub.com/KR0N-SECURITY/CVE-2023-3519★ 1githubgithub.com/passwa11/CVE-2023-3519★ 1githubgithub.com/rwincey/cve-2023-3519★ 1githubgithub.com/JonaNeidhart/CVE-2023-3519-BackdoorCheck★ 0githubgithub.com/d0rb/CVE-2023-3519★ 0cve_referencepacketstormsecurity.com/files/173997/Citrix-ADC-NetScaler-Remote-Code-Execution.htmlnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →Referências
http://packetstormsecurity.com/files/173997/Citrix-ADC-NetScaler-Remote-Code-Execution.htmlhttps://support.citrix.com/article/CTX561482/citrix-adc-and-citrix-gateway-security-bulletin-for-cve20233519-cve20233466-cve20233467https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2023-3519