# NetScaler 管理界面权限控制漏洞
## 概述
NetScaler ADC 和 NetScaler Gateway 的管理接口存在不正确的访问控制漏洞。当攻击者能够访问设备的 NSIP、集群管理 IP、本地 GSLB 站点 IP 或具有管理访问权限的 SNIP 时,可利用该漏洞进行未授权访问。
## 影响版本
未明确列出具体版本号,但漏洞影响 NetScaler ADC 和 NetScaler Gateway 的某些版本。
## 细节
该漏洞源于管理接口对特定 IP 地址(如 NSIP、Cluster IP、GSLB Site IP 或 SNIP)的访问控制不当。若攻击者可以访问这些 IP 地址中的一项或多项,并具备网络层访问权限,则可能绕过正常的认证机制,非法访问设备管理界面。
## 影响
攻击者可能利用该漏洞执行未授权的操作,包括但不限于获取敏感配置信息、更改管理设置,甚至完全控制受影响的设备。这将对网络和服务的安全性造成严重威胁。
# | POC 描述 | 源链接 | 神龙链接 |
---|
暂无评论