Zurück zur CVE-Übersicht
CVE-2023-3519
CRITICAL(9.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Risk Signal Score84/100 — KRITISCH
- CVSS 9.8 — Kritisch
- EPSS 100% — sehr wahrscheinlich ausgenutzt
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
99.7%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.8
Technische Schwere
SecBoard-Einordnung
CVE-2023-3519 ist eine kritische Schwachstelle, die eine unauthentifizierte Remote Code Execution (RCE) ermöglicht. Angreifer können diese Lücke ausnutzen, um beliebigen Code auf betroffenen Systemen auszuführen, ohne sich authentifizieren zu müssen. Die potenzielle Auswirkung ist schwerwiegend, da sie die vollständige Kompromittierung des Systems zur Folge haben kann.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Unauthenticated remote code execution
Referenzen
- http://packetstormsecurity.com/files/173997/Citrix-ADC-NetScaler-Remote-Code-Exe...
- https://support.citrix.com/article/CTX561482/citrix-adc-and-citrix-gateway-secur...
- http://packetstormsecurity.com/files/173997/Citrix-ADC-NetScaler-Remote-Code-Exe...
- https://support.citrix.com/article/CTX561482/citrix-adc-and-citrix-gateway-secur...
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2023-...