SecBoard
Zurück zur CVE-Übersicht

CVE-2025-5777

HIGH(7.5)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Risk Signal Score79/100 — KRITISCH
  • CVSS 7.5 — Hoch
  • EPSS 100% — sehr wahrscheinlich ausgenutzt
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

100.0%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

7.5

Technische Schwere

SecBoard-Einordnung

CVE-2025-5777 betrifft Citrix NetScaler, wenn es als Gateway (VPN Virtual Server, ICA Proxy, CVPN, RDP Proxy) oder AAA Virtual Server konfiguriert ist. Die Schwachstelle ist eine unzureichende Eingabevalidierung, die zu einem Memory Overread führt. Dies kann potenziell die Verfügbarkeit oder Vertraulichkeit der betroffenen Systeme beeinträchtigen.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Insufficient input validation leading to memory overread when the NetScaler is configured as a Gateway (VPN virtual server, ICA Proxy, CVPN, RDP Proxy) OR AAA virtual server

Referenzen