V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2026-03524
BDU
КритическийПодтвержденаЭксплойт есть

Уязвимость контроллера доставки приложений NetScaler ADC (ранее Citrix ADC) и системы контроля доступа к виртуальной среде NetScaler Gatewa…

CVSS
9.8
Критический
EPSS
0.00
p0
Опубликовано
2026-01-01
Обновлено
2026-01-01
Описание

Уязвимость контроллера доставки приложений NetScaler ADC (ранее Citrix ADC) и системы контроля доступа к виртуальной среде NetScaler Gateway (ранее Citrix Gateway) связана с чтением за пределами допустимого диапазона в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие механизмы безопасности путем отправки специально сформированных SAML-пакетов

Теги · CWE
Без аутентификации
Затронутые продукты
Citrix systems inc. Citrix adcCitrix systems inc. Citrix adcCitrix systems inc. Netscaler adc fipsCitrix systems inc. Netscaler adc ndcppCitrix systems inc. Netscaler gatewayCitrix systems inc. Netscaler gateway
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2026-01-01
Опубликована
2026-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
CVE-2026-3055
github-poc · https://github.com/NetVanguard-cmd/CVE-2026-3055
Enterprise
Затронутые продукты
ПродуктВендорСтатус
citrix adccitrix systems inc.Отслеживается
citrix adccitrix systems inc.Отслеживается
netscaler adc fipscitrix systems inc.Отслеживается
netscaler adc ndcppcitrix systems inc.Отслеживается
netscaler gatewaycitrix systems inc.Отслеживается
netscaler gatewaycitrix systems inc.Отслеживается