Citrix ADC 和 Citrix Gateway重定向漏洞 (CVE-2022-27509)

时间 : 2022-07-27 10:51:00

近日,网络应急团队监测到Citrix发布安全公告,修复了一个存在于 Citrix ADC 和 Citrix Gateway重定向漏洞。在设备配置为 VPN(网关)或 AAA 虚拟服务器时,攻击者可以利用该漏洞创建重定向到恶意网站的特制URL,并诱导用户跳转到恶意网站。

【受影响版本】

  • Citrix ADC 13.1 < 13.1-24.38

  • Citrix Gateway 13.1 < 13.1-24.38

  • Citrix ADC 13.0 < 13.0-86.17

  • Citrix Gateway 13.0 < 13.0-86.17

  • Citrix ADC 12.1 < 12.1-65.15

  • Citrix Gateway 12.1 < 12.1-65.15

  • Citrix ADC 12.1-FIPS < 12.1-55.282

  • Citrix ADC 12.1-NDcPP < 12.1-55.282

【安全版本】

  • Citrix ADC 13.1 >= 13.1-24.38

  • Citrix Gateway 13.1 >= 13.1-24.38

  • Citrix ADC 13.0 >= 13.0-86.17

  • Citrix Gateway 13.0 >= 13.0-86.17

  • Citrix ADC 12.1 >= 12.1-65.15

  • Citrix Gateway 12.1 >= 12.1-65.15

  • Citrix ADC 12.1-FIPS >= 12.1-55.282

  • Citrix ADC 12.1-NDcPP >= 12.1-55.282

    5422cc309ffc0d7e8d706d91c377f141.png


Citrix Gateway 是一套安全的远程接入解决方案,可提供应用级和数据级管控功能,以实现用户从任何地点远程访问应用和数据;Citrix ADC是一个全面的应用程序交付和负载平衡解决方案,用于实现应用程序安全性、整体可见性和可用性。


7*24小时技术支持
HKBGP
海外CN2服务器(客服1)
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【客服】
7*24小时技术支持
HKBGP
海外CN2服务器(客服2)
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【客服】
7*24小时技术支持
HKBGP
Skype客服
HKBGP
Skype ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【客服】
7*24小时技术支持
HKBGP
TG官方群组
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【群组】
HKBGP