Citrix NetScaler ADC/Gateway输入验证不当漏洞导致远程命令执行
在Citrix NetScaler ADC 14.1-73.37、13.1-64.23、14.1-73.37 FIPS、13.1.37.279 FIPS和NDcPP之前,以及Citrix NetScaler Gateway 14.1-73.37、13.1-64.23之前版本中,存在输入验证不当(CWE-20)安全缺陷。该漏洞允许未经身份验证的攻击者通过构造恶意请求,在服务器上执行任意命令。Citrix NetScaler ADC和Gateway在处理特定输入时缺乏有效的验证机制,导致攻击者能够绕过安全限制,直接控制底层系统。该漏洞影响所有未更新至指定修复版本的Citrix NetScaler ADC和Gateway用户,包括企业级应用交付控制器和网关部署场景。攻击者无需任何身份验证即可远程触发漏洞,实现完全的系统接管。
- 完全系统控制:未经身份验证的攻击者可执行任意命令,完全控制受影响的Citrix服务器,包括读取敏感数据、修改配置或安装恶意软件
- 无认证远程攻击:攻击者无需任何凭据即可发起攻击,极大地降低了攻击门槛
- 横向移动风险:一旦服务器被控制,攻击者可将其作为跳板,进一步渗透内部网络
- 在防火墙或WAF层面限制对Citrix管理接口及特定端口的访问
- 监控服务器上的异常进程启动和命令执行日志,以便及时发现入侵行为
