CVE-2026-19490: Citrix NetScaler
Citrix NetScaler ADC และ NetScaler Gateway มีความรบกวนที่ผ่านการรับรองซึ่งเกี่ยวข้องกับเส้นทางหรือช่องทางที่แตกต่างกันเมื่ออุปกรณ์ NetScaler ได้รับการกําหนดค่าเป็นเซิร์ฟเวอร์เสมือน AAA หรือ Gateway (SSL VPN) โพคซี ICA CVPN หรือ RDP Proxy) ผู้เล่นภัยคุกคามระยะไกลที่ไม่ได้รับการยืนยันอาจสามารถผ่านการยืนยัน
CISA (English)
Citrix NetScaler ADC and NetScaler Gateway contain an authentication-bypass vulnerability involving an alternate path or channel. When the NetScaler appliance is configured as an AAA virtual server or as a Gateway (SSL VPN, ICA Proxy, CVPN, or RDP Proxy), an unauthenticated remote threat actor may be able to bypass authentication.
- ผู้ผลิต
- Citrix
- ผลิตภัณฑ์
- NetScaler
- ช่องโหว่
- Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability
- วันที่เพิ่ม
- 9 ก.ย. 2026
- กำหนดของ CISA (หน่วยงานรัฐบาลกลางสหรัฐฯ)
- 12 ก.ย. 2026
- การใช้ในการโจมตีด้วยแรนซัมแวร์
- ไม่ทราบ
- จุดอ่อน (CWE)
- CWE-288
แหล่งอ้างอิง
เว็บไซต์นี้สรุปแคตตาล็อกของ CISA เพื่อเป็นข้อมูลเท่านั้น ไม่ใช่คำแนะนำด้านความปลอดภัย โปรดปฏิบัติตามคำแนะนำของผู้ผลิตและประกาศอย่างเป็นทางการ
อัปเดตล่าสุด: · เวอร์ชันแคตตาล็อก 2026.10.02