CVE-2026-19490: Citrix NetScaler
Citrix NetScaler ADC và NetScaler Gateway chứa một sự dễ bị tổn thương thông qua xác thực liên quan đến một con đường hoặc kênh thay thế. Khi thiết bị NetScaler được cấu hình như một máy chủ ảo AAA hoặc là một Gateway (SSL VPN, ICA Proxy, CVPN, hoặc RDP Proxy), một diễn viên đe dọa từ xa không xác thực có thể có thể vượt qua xác thực.
CISA (English)
Citrix NetScaler ADC and NetScaler Gateway contain an authentication-bypass vulnerability involving an alternate path or channel. When the NetScaler appliance is configured as an AAA virtual server or as a Gateway (SSL VPN, ICA Proxy, CVPN, or RDP Proxy), an unauthenticated remote threat actor may be able to bypass authentication.
- Nhà cung cấp
- Citrix
- Sản phẩm
- NetScaler
- Lỗ hổng
- Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability
- Ngày thêm
- 9 thg 9, 2026
- Hạn của CISA (cơ quan liên bang Hoa Kỳ)
- 12 thg 9, 2026
- Bị dùng trong chiến dịch mã độc tống tiền
- Chưa rõ
- Điểm yếu (CWE)
- CWE-288
Tài liệu tham khảo
Trang này tóm tắt danh mục của CISA chỉ nhằm cung cấp thông tin, không phải lời khuyên bảo mật. Hãy làm theo hướng dẫn của nhà cung cấp và các khuyến cáo chính thức.
Cập nhật lần cuối: · Phiên bản danh mục 2026.10.02