SecBoard
Zurück zur CVE-Übersicht

CVE-2023-4966

CRITICAL(9.4)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L

Risk Signal Score83/100 — KRITISCH
  • CVSS 9.4 — Kritisch
  • EPSS 100% — sehr wahrscheinlich ausgenutzt
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

100.0%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.4

Technische Schwere

SecBoard-Einordnung

CVE-2023-4966 betrifft Citrix NetScaler ADC und NetScaler Gateway, wenn diese als Gateway (VPN Virtual Server, ICA Proxy, CVPN, RDP Proxy) oder AAA Virtual Server konfiguriert sind. Es handelt sich um eine Schwachstelle zur Offenlegung sensibler Informationen. Angreifer können diese nutzen, um vertrauliche Daten zu exfiltrieren.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Sensitive information disclosure in NetScaler ADC and NetScaler Gateway when configured as a Gateway (VPN virtual server, ICA Proxy, CVPN, RDP Proxy) or AAA  virtual server.

Referenzen