CVE-2017-6316criticalbajo ataque

CVE-2017-6316

Publicada el · Actualizada el

100Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.

ssvc Actcvss 9.8epss 73%
de la publicación al arma0 días
Publicada en NVD20 jul
1ª PoC19 jul
CISA KEV+1709d
probabilidad de explotación
73%top 1% de las CVE
explotación observada
síCISA + VulnCheck
4 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2022-04-15

Apply updates per vendor instructions.

En resumen

Los dispositivos Citrix NetScaler SD-WAN tienen una falla crítica que permite a atacantes ejecutar comandos con privilegios de root manipulando una cookie en solicitudes web. Esto permite el control total del dispositivo sin necesidad de autenticación.

Detalle técnico

Atacantes remotos no autenticados pueden ejecutar comandos shell arbitrarios como root mediante solicitudes con una cookie CGISESSID maliciosa (o CAKEPHP en dispositivos CloudBridge). La vulnerabilidad afecta versiones hasta v9.1.2.26.561201 y no requiere autenticación ni interacción del usuario; el vector de ataque se basa en solicitudes HTTP a la interfaz web del dispositivo.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

Citrix NetScaler SD-WAN devices through v9.1.2.26.561201 allow remote attackers to execute arbitrary shell commands as root via a CGISESSID cookie. On CloudBridge (the former name of NetScaler SD-WAN) devices, the cookie name was CAKEPHP rather than CGISESSID.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.