NetScaler ADC 和 NetScaler Gateway XSS (CTX695486)

medium Nessus 插件 ID 275434

简介

远程设备受到跨站脚本漏洞的影响。

描述

远程 NetScaler ADC旧称 Citrix ADC或 NetScaler Gateway旧称 Citrix Gateway设备版本为低于 [ 14.1 的 14.1-56.73、低于 13.1 [] 的 13.1-60.32、低于 13.1-37.250-FIPS 的 13.1-FIPS 或低于 的 12.1-FIPS到 12.1-55.333-FIPS。因此,它受到跨站脚本漏洞的影响。

- 将 设备配置为网关(VPN 虚拟服务器、ICA 代理、CVPN、RDP 代理)或 AAA 虚拟服务器时NetScaler ADC 和 NetScaler 网关中的跨站脚本 (XSS)。 (CVE-2025-12101)

请注意,Nessus 尚未测试此问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级到 NetScaler ADC 或 NetScaler Gateway 版本 13.1-60.32、 14.1-56.73 12.1-55.333-FIPS、13.1-37.250-FIPS 或更高版本。

另见

http://www.nessus.org/u?f056eb01

插件详情

严重性: Medium

ID: 275434

文件名: netscaler_adc_gateway_CTX695486.nasl

版本: 1.1

类型: combined

系列: CGI abuses

发布时间: 2025/11/14

最近更新时间: 2025/11/14

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 7.2

CVSS v2

风险因素: High

基本分数: 8.3

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:P/A:P

CVSS 分数来源: CVE-2025-12101

CVSS v3

风险因素: Medium

基本分数: 6.4

矢量: CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:L/A:L

CVSS v4

风险因素: Medium

Base Score: 5.9

Vector: CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:A/VC:H/VI:L/VA:L/SC:L/SI:L/SA:L

漏洞信息

CPE: cpe:/h:citrix:netscaler_application_delivery_controller, cpe:/h:citrix:netscaler_gateway

必需的 KB 项: Host/NetScaler/Detected

补丁发布日期: 2025/11/11

漏洞发布日期: 2025/11/11

参考资料信息

CVE: CVE-2025-12101

IAVA: 2025-A-0831