TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

脆弱性: CVE-2023-3519

New critical Citrix NetScaler flaw exposes 'sensitive' data

【概要】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 備考 2023/10/10 2023/09/14 CVE-2023-4966 NVD Citrix 7.5(NVD)9.4(Citrix) CWE-119 バッファエラー 2023/10/10 2023/09/14 CVE-2023-4967 NVD Citrix 7.5(NVD)8.2(Citrix) CWE-119 バッフ…

CVE-2023-3519 (まとめ)

【ニュース】 ◆シトリックスのネットワーク製品に脆弱性、米CISAが警報発令 (ZDNet, 2023/07/21 12:18) https://japan.zdnet.com/article/35206839/ ⇒ https://vul.hatenadiary.com/entry/2023/07/21/000000 ◆Over 15K Citrix servers vulnerable to CVE-202…

Hackers hijack Citrix NetScaler login pages to steal credentials

【訳】ハッカーがCitrix NetScalerのログインページを乗っ取り、認証情報を盗む 【図表】 観察された攻撃チェーン(IBM) ユーザー認証情報を盗む(IBM) 被害者マップ(IBM) 読み取り不可能なオリジナルのクラッシュログ(IBM) 出典: https://www.bleepin…

「Citrix ADC」への攻撃、 米当局があらたな手口を公開

malware-log.hatenablog.com 【概要】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 備考 2023/07/19 2023/7/05 CVE-2023-3519 NVD ベンダー 9.8(Citrix) CWE-94 コード・インジェクション 【ニュース】 ◆「Citrix ADC」への攻撃、 米当局があら…

Over 15K Citrix servers vulnerable to CVE-2023-3519 RCE attacks

【訳】15K以上のCitrixサーバにCVE-2023-3519 RCE攻撃の脆弱性 【図表】 CVE-2023-3519攻撃に脆弱なCitrixサーバー(Shadowserver Foundation) 出典: https://www.bleepingcomputer.com/news/security/over-15k-citrix-servers-vulnerable-to-cve-2023-3519…

シトリックスのネットワーク製品に脆弱性、米CISAが警報発令

【概要】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 備考 2023/07/19 2023/07/05 CVE-2023-3519 NVD Citrix 9.8(Citrix) CWE-94 コード・インジェクション 2023/07/19 2023/06/29 CVE-2023-3466 NVD Citrix 8.3(Citrix) CWE-20 不適切な入力確…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022