CVE-2019-12991highbajo ataqueCWE-78

CVE-2019-12991

Publicada el · Actualizada el

93Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.

ssvc Actcvss 8.8epss 74%
de la publicación al arma0 días
Publicada en NVD16 jul
1ª PoC12 jul
CISA KEV+983d
probabilidad de explotación
74%top 1% de las CVE
explotación observada
síCISA + VulnCheck
2 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2022-04-15

Apply updates per vendor instructions.

En resumen

Las versiones de Citrix SD-WAN y NetScaler SD-WAN anteriores a actualizaciones específicas no validan correctamente las entradas del usuario, lo que permite a atacantes ejecutar comandos arbitrarios en los sistemas afectados.

Detalle técnico

La vulnerabilidad proviene de validación inadecuada de entrada en Citrix SD-WAN 10.2.x (<10.2.3) y NetScaler SD-WAN 10.0.x (<10.0.8), permitiendo inyección de comandos del sistema operativo (CWE-78). Un atacante con acceso a la red de la aplicación vulnerable puede inyectar entrada maliciosa que evade los filtros de validación, resultando en ejecución remota de código no autenticada con privilegios de sistema.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

Citrix SD-WAN 10.2.x before 10.2.3 and NetScaler SD-WAN 10.0.x before 10.0.8 have Improper Input Validation (issue 5 of 6).
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.