Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2015-2840

Quick assessment

Affected
n/a n/a
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Citrix Systems NetScaler是美国思杰系统(Citrix Systems)公司的一款多功能Web应用交付控制器,它可用于优化、保护并控制所有企业和云服务的交付。 Citrix Systems NetScaler 10.5版本的help/rt/large_search.html文件中存在跨站脚本漏洞。远程攻击者可借助‘searchQuery’参数利用该漏洞注入任意Web脚本或HTML。

AI Predicted 6.1 Difficulty: Easy EPSS 1.95% · P79
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2015-2840

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
Cross-site scripting (XSS) vulnerability in help/rt/large_search.html in Citrix NetScaler before 10.5 build 52.3nc allows remote attackers to inject arbitrary web script or HTML via the searchQuery parameter.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
Citrix Systems NetScaler 跨站脚本漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Citrix Systems NetScaler是美国思杰系统(Citrix Systems)公司的一款多功能Web应用交付控制器,它可用于优化、保护并控制所有企业和云服务的交付。 Citrix Systems NetScaler 10.5版本的help/rt/large_search.html文件中存在跨站脚本漏洞。远程攻击者可借助‘searchQuery’参数利用该漏洞注入任意Web脚本或HTML。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2015-2840

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2015-2840

登录查看更多情报信息。

Vendor Advisories for CVE-2015-2840 (2)

Exploits & Public PoCs for CVE-2015-2840 (1)

Mailing List Discussions for CVE-2015-2840 (1)

Other References for CVE-2015-2840 (1)

Same Patch Batch · n/a · 2015-04-03 · 27 CVEs total

CVE-2015-0684 Cisco Unified Communications Domain Manager SQL注入漏洞
CVE-2015-0687 Cisco IOS SNMP 拒绝服务漏洞
CVE-2015-0686 Cisco NX-OS 拒绝服务漏洞
CVE-2015-0685 Cisco IOS XE 输入验证漏洞
CVE-2015-0995 Inductive Automation Ignition 信任管理漏洞
CVE-2015-0994 Inductive Automation Ignition 安全漏洞
CVE-2015-0993 Inductive Automation Ignition 安全漏洞
CVE-2015-0992 Inductive Automation Ignition 信息泄露漏洞
CVE-2015-0991 Inductive Automation Ignition 信息泄露漏洞
CVE-2015-0990 Ecava IntegraXor SCADA Server 不可信搜索路径漏洞
CVE-2015-0976 Inductive Automation Ignition 跨站脚本漏洞
CVE-2015-0903 Hidemaru Saitoh Kikaku Maruo Editor 缓冲区溢出漏洞
CVE-2015-0902 WordPress One SEO Pack插件信息泄露漏洞
CVE-2015-0612 Cisco Unity Connection Conversation Manager 拒绝服务漏洞
CVE-2015-0683 Cisco Unified Communications Domain Manager 信息泄露漏洞
CVE-2015-0682 Cisco Unified Communications Domain Manager 权限许可和访问控制漏洞
CVE-2015-0666 Cisco Prime Data Center Network Manager 路径遍历漏洞
CVE-2014-8390 Schneider Electric VAMPSET 缓冲区溢出漏洞
CVE-2015-2841 Citrix Systems NetScaler AppFirewall 安全漏洞
CVE-2015-2839 Citrix Systems NetScaler Nitro API 跨站脚本漏洞

Showing top 20 of 27 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2015-2840

No comments yet


Leave a comment