漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Cross-site request forgery (CSRF) vulnerability in Nitro API in Citrix NetScaler before 10.5 build 52.3nc allows remote attackers to hijack the authentication of administrators for requests that execute arbitrary commands as nsroot via shell metacharacters in the file_name JSON member in params/xen_hotfix/0 to nitro/v1/config/xen_hotfix.
漏洞信息
N/A
漏洞
N/A
漏洞
Citrix Systems NetScaler Nitro API 跨站请求伪造漏洞
漏洞信息
Citrix Systems NetScaler是美国思杰系统(Citrix Systems)公司的一款多功能Web应用交付控制器,它可用于优化、保护并控制所有企业和云服务的交付。 Citrix Systems NetScaler 10.5版本的Nitro API中存在跨站请求伪造漏洞,该漏洞源于nitro/v1/config/xen_hotfix URI没有充分过滤params/xen_hotfix/0 URI中的‘file_name’参数。远程攻击者可借助shell元字符利用该漏洞以‘nsroot’权
漏洞信息
N/A
漏洞
N/A