安全研究

安全漏洞
Citrix NetScaler应用交付控制器跨站LDAP注入漏洞(CVE-2013-6943)

发布日期:2014-03-05
更新日期:2014-03-10

受影响系统:
Citrix NetScaler SDX 9.x
Citrix NetScaler SDX 10.x
描述:
BUGTRAQ  ID: 66043
CVE(CAN) ID: CVE-2013-6943

Citrix NetScaler是一款网络流量管理产品。

Citrix NetScaler SDX 10.0及9.3版本的应用支付控制器在实现上存在安全漏洞,攻击者可利用此漏洞造成SSH和Web管理用户名内的LDAP注入。

<*来源:vendor
  
  链接:http://secunia.com/advisories/57280/
        http://support.citrix.com/article/CTX139049
*>

建议:
厂商补丁:

Citrix
------
Citrix已经为此发布了一个安全公告(CTX139049)以及相应补丁:
CTX139049:Citrix NetScaler Application Delivery Controller Multiple Security Vulnerabilities
链接:http://support.citrix.com/article/CTX139049

补丁下载:

NetScaler ADC Firmware
https://www.citrix.com/downloads/netscaler-adc/firmware.html
NetScaler ADC Virtual Appliance
https://www.citrix.com/downloads/netscaler-adc/virtual-appliances.html

浏览次数:2777
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障