ГрамотаИБ ГрамотаИБ

BDU:2017-02356

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,2) CVSS 7.199999809265137 · AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Уязвимость микропрограммного обеспечения системы контроля доступа к виртуальной среде NetScaler Gateway и микропрограммного обеспечения контроллера доставки приложений Citrix NetScaler Application Delivery Controller, позволяющая нарушителю получить доступ к интерфейсу управления NetScaler

Соответствие зарубежным идентификаторам

CVE-2017-14602

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения системы контроля доступа к виртуальной среде NetScaler Gateway и микропрограммного обеспечения контроллера доставки приложений Citrix NetScaler Application Delivery Controller связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к интерфейсу управления NetScaler для получения доступа к устройству с правами администратора

Способ устранения

Использование рекомендаций: https://support.citrix.com/article/CTX227928

Сведения записи

Дата публикации: 03.11.2017
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Citrix Systems Inc.NetScaler Application Delivery Controllerот 10.1 до 10.1 build 135.18Не указана
Citrix Systems Inc.NetScaler Application Delivery Controllerот 10.5 до 10.5 build 66.9Не указана
Citrix Systems Inc.NetScaler Application Delivery Controllerот 10.5e до 10.5e build 60.7010.eНе указана
Citrix Systems Inc.NetScaler Application Delivery Controllerот 11.0 до 11.0 build 70.16Не указана
Citrix Systems Inc.NetScaler Application Delivery Controllerот 11.1 до 11.1 build 55.13Не указана
Citrix Systems Inc.NetScaler Application Delivery Controllerот 12.0 до 12.0 build 53.13 (кроме build 41.24)Не указана
Citrix Systems Inc.NetScaler Gatewayот 10.1 до 10.1 build 135.18Не указана
Citrix Systems Inc.NetScaler Gatewayот 10.5 до 10.5 build 66.9Не указана
Citrix Systems Inc.NetScaler Gatewayот 10.5e до 10.5e build 60.7010.eНе указана
Citrix Systems Inc.NetScaler Gatewayот 11.0 до 11.0 build 70.16Не указана
Citrix Systems Inc.NetScaler Gatewayот 11.1 до 11.1 build 55.13Не указана
Citrix Systems Inc.NetScaler Gatewayот 12.0 до 12.0 build 53.13 (кроме build 41.24)Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.