Exploited Vulnerabilities Daily
🌐 ไทย

← รายการใหม่ทั้งหมด

CVE-2026-19490: Citrix NetScaler

Citrix NetScaler ADC และ NetScaler Gateway มีความรบกวนที่ผ่านการรับรองซึ่งเกี่ยวข้องกับเส้นทางหรือช่องทางที่แตกต่างกันเมื่ออุปกรณ์ NetScaler ได้รับการกําหนดค่าเป็นเซิร์ฟเวอร์เสมือน AAA หรือ Gateway (SSL VPN) โพคซี ICA CVPN หรือ RDP Proxy) ผู้เล่นภัยคุกคามระยะไกลที่ไม่ได้รับการยืนยันอาจสามารถผ่านการยืนยัน

CISA (English)

Citrix NetScaler ADC and NetScaler Gateway contain an authentication-bypass vulnerability involving an alternate path or channel. When the NetScaler appliance is configured as an AAA virtual server or as a Gateway (SSL VPN, ICA Proxy, CVPN, or RDP Proxy), an unauthenticated remote threat actor may be able to bypass authentication.

ผู้ผลิต
Citrix
ผลิตภัณฑ์
NetScaler
ช่องโหว่
Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability
วันที่เพิ่ม
9 ก.ย. 2026
กำหนดของ CISA (หน่วยงานรัฐบาลกลางสหรัฐฯ)
12 ก.ย. 2026
การใช้ในการโจมตีด้วยแรนซัมแวร์
ไม่ทราบ
จุดอ่อน (CWE)
CWE-288

แหล่งอ้างอิง

เว็บไซต์นี้สรุปแคตตาล็อกของ CISA เพื่อเป็นข้อมูลเท่านั้น ไม่ใช่คำแนะนำด้านความปลอดภัย โปรดปฏิบัติตามคำแนะนำของผู้ผลิตและประกาศอย่างเป็นทางการ

อัปเดตล่าสุด: · เวอร์ชันแคตตาล็อก 2026.10.02