ГрамотаИБ ГрамотаИБ

BDU:2020-02107

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость микропрограммного обеспечения системы контроля доступа к виртуальной среде NetScaler Gateway и микропрограммного обеспечения контроллера доставки приложений Citrix NetScaler Application Delivery Controller, существующая из-за неверного ограничения имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить доступ к опубликованным приложениям и проводить атаки с сервера Citrix на другие ресурсы внутренней сети атакуемой компании

Соответствие зарубежным идентификаторам

CVE-2019-19781

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения системы контроля доступа к виртуальной среде NetScaler Gateway и микропрограммного обеспечения контроллера доставки приложений Citrix NetScaler Application Delivery Controller существует из-за неверного ограничения имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к опубликованным приложениям и проводить атаки с сервера Citrix на другие ресурсы внутренней сети атакуемой компании

Способ устранения

Использование рекомендаций: https://support.citrix.com/article/CTX267027

Сведения записи

Дата публикации: 15.05.2020
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Citrix Systems Inc.NetScaler Application Delivery Controller10.5Не указана
Citrix Systems Inc.NetScaler Application Delivery Controller11.1Не указана
Citrix Systems Inc.NetScaler Application Delivery Controller12.0Не указана
Citrix Systems Inc.NetScaler Application Delivery Controller12.1Не указана
Citrix Systems Inc.NetScaler Application Delivery Controller13.0Не указана
Citrix Systems Inc.NetScaler Gateway10.5Не указана
Citrix Systems Inc.NetScaler Gateway11.1Не указана
Citrix Systems Inc.NetScaler Gateway12.0Не указана
Citrix Systems Inc.NetScaler Gateway12.1Не указана
Citrix Systems Inc.NetScaler Gateway13.0Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.