Exploited Vulnerabilities Daily
🌐 한국어

← 전체 신규 항목

CVE-2026-19490: Citrix NetScaler

Citrix NetScaler ADC 및 NetScaler Gateway에는 교체 경로 또는 채널을 포함하는 인증 바이패스 취약점이 포함되어 있습니다. NetScaler Appliance가 AAA 가상 서버로 구성되거나 게이트웨이(SSL VPN, ICA Proxy, CVPN, RDP Proxy)로 구성될 때, 비공식적인 원격 위협 배우는 인증을 우회할 수 있습니다.

CISA (English)

Citrix NetScaler ADC and NetScaler Gateway contain an authentication-bypass vulnerability involving an alternate path or channel. When the NetScaler appliance is configured as an AAA virtual server or as a Gateway (SSL VPN, ICA Proxy, CVPN, or RDP Proxy), an unauthenticated remote threat actor may be able to bypass authentication.

공급업체
Citrix
제품
NetScaler
취약점
Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability
추가일
2026. 9. 9.
CISA 조치 기한(미국 연방기관)
2026. 9. 12.
랜섬웨어 공격 악용
알 수 없음
약점(CWE)
CWE-288

참고 자료

이 사이트는 정보 제공 목적으로 CISA 카탈로그를 요약한 것이며 보안 조언이 아닙니다. 공급업체 안내와 공식 권고를 따르세요.

최종 업데이트: · 카탈로그 버전 2026.10.02