一、 漏洞 CVE-2025-8424 基础信息
漏洞信息
                                        # NetScaler 管理界面权限控制漏洞

## 概述

NetScaler ADC 和 NetScaler Gateway 的管理接口存在不正确的访问控制漏洞。当攻击者能够访问设备的 NSIP、集群管理 IP、本地 GSLB 站点 IP 或具有管理访问权限的 SNIP 时,可利用该漏洞进行未授权访问。

## 影响版本

未明确列出具体版本号,但漏洞影响 NetScaler ADC 和 NetScaler Gateway 的某些版本。

## 细节

该漏洞源于管理接口对特定 IP 地址(如 NSIP、Cluster IP、GSLB Site IP 或 SNIP)的访问控制不当。若攻击者可以访问这些 IP 地址中的一项或多项,并具备网络层访问权限,则可能绕过正常的认证机制,非法访问设备管理界面。

## 影响

攻击者可能利用该漏洞执行未授权的操作,包括但不限于获取敏感配置信息、更改管理设置,甚至完全控制受影响的设备。这将对网络和服务的安全性造成严重威胁。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Improper access control on the NetScaler Management Interface
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Improper access control on the NetScaler Management Interface in NetScaler ADC and NetScaler Gateway when an attacker can get access to the appliance NSIP, Cluster Management IP or local GSLB Site IP or SNIP with Management Access
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Citrix NetScaler ADC和Citrix NetScaler Gateway 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Citrix NetScaler ADC和Citrix NetScaler Gateway都是美国Citrix公司的产品。Citrix NetScaler ADC是一个应用程序交付和安全性平台。Citrix NetScaler Gateway是一种安全远程访问的解决方案。 Citrix NetScaler ADC和Citrix NetScaler Gateway存在安全漏洞,该漏洞源于管理接口访问控制不当,可能导致未经授权的访问。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-8424 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-8424 的情报信息
四、漏洞 CVE-2025-8424 的评论

暂无评论


发表评论