Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2020-8193

Application Delivery Controller (ADC), Gateway, and SD-WAN WANOP Appliance

Hersteller: Citrix
6,5 MEDIUM CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Citrix-Produkte Application Delivery Controller (ADC), Gateway sowie die SD-WAN WANOP Appliance. Ursache ist eine fehlerhafte Zugriffskontrolle: Bestimmte URL-Endpunkte der Geräte sind nicht ausreichend gegen unbefugten Zugriff abgesichert. Dadurch kann ein Angreifer ohne gültige Zugangsdaten und ohne vorherige Anmeldung auf diese eigentlich geschützten Endpunkte zugreifen – die vorgesehene Berechtigungsprüfung wird umgangen. Voraussetzung für die Ausnutzung ist, dass der Angreifer die Verwaltungsadresse des Geräts, die sogenannte NetScaler-IP (NSIP), erreichen kann. Wo dieser Verwaltungszugang erreichbar ist, steht der Angriffsweg unmittelbar offen. Da es sich bei diesen Produkten um zentrale Netzwerk- und Zugangskomponenten handelt, die häufig den Übergang zwischen internem Netz und Internet bilden, ist ein unbefugter Zugriff auf geschützte Funktionen besonders heikel.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.