CVE-2026-19490: Citrix NetScaler
Citrix NetScaler ADC и NetScaler Gateway содержат уязвимость обхода аутентификации с использованием альтернативного пути или канала. Когда устройство NetScaler настроено как виртуальный сервер AAA или как шлюз (SSL VPN, ICA Proxy, CVPN или RDP Proxy), неаутентифицированный агент удаленной угрозы может обойти аутентификацию.
CISA (English)
Citrix NetScaler ADC and NetScaler Gateway contain an authentication-bypass vulnerability involving an alternate path or channel. When the NetScaler appliance is configured as an AAA virtual server or as a Gateway (SSL VPN, ICA Proxy, CVPN, or RDP Proxy), an unauthenticated remote threat actor may be able to bypass authentication.
- Производитель
- Citrix
- Продукт
- NetScaler
- Уязвимость
- Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability
- Дата добавления
- 9 сент. 2026 г.
- Срок CISA (федеральные ведомства США)
- 12 сент. 2026 г.
- Известное использование в кампаниях вымогателей
- Неизвестно
- Слабость (CWE)
- CWE-288
Ссылки
Этот сайт кратко излагает каталог CISA только в информационных целях. Это не рекомендации по безопасности — следуйте указаниям производителя и официальным бюллетеням.
Последнее обновление: · Версия каталога 2026.10.02