Citrix NetScaler Gateway... CVE-2015-3642 CNNVD-201601-255

4.3 AV AC AU C I A
发布: 2017-08-02
修订: 2017-08-09

Citrix NetScaler Gateway devices和NetScaler Application Delivery Controlle都是美国思杰系统(Citrix Systems)公司的产品。Citrix NetScaler Gateway(前称Citrix Access Gateway Enterprise Edition)是一套安全的远程接入解决方案。NetScaler Application Delivery Controlle(ADC)是一套服务和应用交付解决方案(应用交付控制器)。 Citrix NetScaler Gateway设备9.x版本至9.3 Build 68.3版本和NetScaler Application Delivery Controller (ADC)中的TLS和DTLS处理功能存在安全漏洞。攻击者可通过实施padding-oracle攻击利用该漏洞获取明文数据。使用以下版本固件的设备受到影响:10.5版本至10.5.54.9版本,10.5.e版本至10.5 Build 54.9009.e版本,10.1版本至10.1 Build 130.10,10.1.e版本至10.1 Build 129.1105.e版本,10.0版本至10.0 Build 78.6版本。

0%
暂无可用Exp或PoC
当前有10条受影响产品信息