ГрамотаИБ ГрамотаИБ

BDU:2016-02090

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) CVSS 10 · AV:N/AC:L/Au:N/C:C/I:C/A:C

Уязвимость средства доставки веб-приложений Citrix NetScaler, позволяющая нарушителю повысить свои привилегии

Соответствие зарубежным идентификаторам

CVE-2016-2071

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость средства доставки веб-приложений Citrix NetScaler связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии с помощью команд NS, Web, GUI

Способ устранения

Использование рекомендаций производителя: http://support.citrix.com/article/CTX206001

Сведения записи

Дата публикации: 07.09.2016
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Citrix Systems Inc.Citrix NetScaler10.5 до 10.5 Build 59.13Не указана
Citrix Systems Inc.Citrix NetScaler10.5.e до Build 59.1305.eНе указана
Citrix Systems Inc.Citrix NetScaler11.x до 11.0 Build 64.34Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.