Citrix NetScaler ADC 和 Citrix NetScaler Gateway 存在 HTTP 请求解析不一致(HTTP 请求/响应 smuggling)漏洞。 受影响的产品版本如下: ADC:早于 14.1-73.37、早于 13.1-64.23、早于 14.1-73.37 FIPS 版,以及早于 13.1-37.279 和 NDcPP 版的版本; Gateway:早于 14.1-73.37 FIPS 版和早于 13.1-64.23 版的版本。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Citrix NetScaler | ADC | 0 ~ 14.1-73.37 | - |
|
| Citrix NetScaler | Gateway | 0 ~ 14.1-73.37 FIPS | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-88771 | 9.5 CRITICAL | 未认证远程代码执行漏洞 |
| CVE-2026-88772 | 9.5 CRITICAL | 内存溢出导致远程代码执行或拒绝服务 |
| CVE-2026-88775 | 8.8 HIGH | 内存溢出漏洞导致服务不可用 |
| CVE-2026-88776 | 8.8 HIGH | 内存溢出漏洞导致不可预测行为或拒绝服务 |
| CVE-2026-88778 | 8.8 HIGH | TCP初始序列号预测漏洞 |
| CVE-2026-88777 | 8.8 HIGH | 内存溢出漏洞导致不可预测行为或拒绝服务 |
| CVE-2026-88774 | 7.0 HIGH | 基于HTTP URL表达式的特性策略绕过漏洞 |
暂无评论