Zurück zur CVE-Übersicht
CVE-2023-4966
CRITICAL(9.4)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L
Risk Signal Score83/100 — KRITISCH
- CVSS 9.4 — Kritisch
- EPSS 100% — sehr wahrscheinlich ausgenutzt
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
100.0%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.4
Technische Schwere
SecBoard-Einordnung
CVE-2023-4966 betrifft Citrix NetScaler ADC und NetScaler Gateway, wenn diese als Gateway (VPN Virtual Server, ICA Proxy, CVPN, RDP Proxy) oder AAA Virtual Server konfiguriert sind. Es handelt sich um eine Schwachstelle zur Offenlegung sensibler Informationen. Angreifer können diese nutzen, um vertrauliche Daten zu exfiltrieren.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Sensitive information disclosure in NetScaler ADC and NetScaler Gateway when configured as a Gateway (VPN virtual server, ICA Proxy, CVPN, RDP Proxy) or AAA virtual server.
Referenzen
- http://packetstormsecurity.com/files/175323/Citrix-Bleed-Session-Token-Leakage-P...
- https://support.citrix.com/article/CTX579459
- http://packetstormsecurity.com/files/175323/Citrix-Bleed-Session-Token-Leakage-P...
- https://support.citrix.com/article/CTX579459
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2023-...