Exploited Vulnerabilities Daily
🌐 日本語

← 新着一覧

CVE-2026-19490: Citrix NetScaler

Citrix NetScaler ADCとNetScaler Gatewayには、代替パスまたはチャネルを含む認証バイパスの脆弱性が含まれています。NetScaler のアプライアンスが AAA の仮想サーバーまたはゲートウェイ (SSL VPN、ICA プロキシ、CVPN、または RDP プロキシ) として構成されると、不正なリモート脅威のアクターが認証を迂回できる可能性があります。

CISA (English)

Citrix NetScaler ADC and NetScaler Gateway contain an authentication-bypass vulnerability involving an alternate path or channel. When the NetScaler appliance is configured as an AAA virtual server or as a Gateway (SSL VPN, ICA Proxy, CVPN, or RDP Proxy), an unauthenticated remote threat actor may be able to bypass authentication.

ベンダー
Citrix
製品
NetScaler
脆弱性
Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability
追加日
2026/09/09
CISA対応期限(米国連邦機関向け)
2026/09/12
ランサムウェア攻撃での利用
不明
弱点(CWE)
CWE-288

参考情報

当サイトはCISAのカタログを情報提供のために要約したもので、セキュリティ上の助言ではありません。ベンダーの案内と公式のアドバイザリーに従ってください。

最終更新: · カタログのバージョン 2026.10.02