Citrix NetScaler Console (ADM) 13.1.x < 13.0.56.18 / 14.1.x < 14.1.38.53 經驗證的特權提升弱點 (CTX692579)

high Nessus Plugin ID 216607

概要

遠端裝置受到經驗證的特權提升弱點影響

說明

Citrix NetScaler Console (ADM) 低於 13.1-56.18 的 13.1 版和低於 14.1-38.53 的 14.1 版包含經驗證的特權提升弱點。未經驗證的遠端攻擊者可利用此弱點,重設管理員密碼,並取得裝置的管理存取權限。此問題是特權管理不充分所導致,經驗證的惡意執行者可利用此問題,在沒有額外授權的情況下執行命令。但是,只有目前已擁有 NetScaler 主控台存取權的經驗證的使用者才能利用此弱點,因此我們將威脅面限制為僅限經驗證的使用者

請注意,Nessus 並未嘗試利用這些問題,而是僅依據應用程式自我報告的版本號碼。

解決方案

升級至 13.1.38.53 或 14.1.38.53 或更新版本。

另請參閱

http://www.nessus.org/u?f8b37448

Plugin 詳細資訊

嚴重性: High

ID: 216607

檔案名稱: citrix_adm_CTX692579.nasl

版本: 1.3

類型: local

系列: CGI abuses

已發布: 2025/2/21

已更新: 2025/7/29

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: High

基本分數: 9

時間性分數: 6.7

媒介: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2024-12284

CVSS v3

風險因素: High

基本分數: 8.8

時間性分數: 7.7

媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

CVSS v4

風險因素: High

Base Score: 8.8

Threat Score: 5.8

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:A/AC:H/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

弱點資訊

CPE: cpe:/a:citrix:application_delivery_management

必要的 KB 項目: installed_sw/Citrix ADM

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2025/2/18

弱點發布日期: 2025/2/18

參考資訊

CVE: CVE-2024-12284

IAVA: 2025-A-0118