Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NetScaler Console and NetScaler Agent (CVE-2024-12284)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
20/02/2025
Última modificación:
25/07/2025

Descripción

La escalada de privilegios autenticado en NetScaler Console and NetScaler Agent permiten.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:citrix:netscaler_agent:*:*:*:*:-:*:*:* 13.1-4.43 (incluyendo) 13.1-56.18 (excluyendo)
cpe:2.3:a:citrix:netscaler_agent:*:*:*:*:-:*:*:* 14.1-4.42 (incluyendo) 14.1-38.53 (excluyendo)
cpe:2.3:a:citrix:netscaler_agent:13.0-58.30:*:*:*:-:*:*:*
cpe:2.3:a:citrix:netscaler_console:13.1:build12.50:*:*:*:*:*:*
cpe:2.3:a:citrix:netscaler_console:13.1:build17.42:*:*:*:*:*:*
cpe:2.3:a:citrix:netscaler_console:13.1:build21.53:*:*:*:*:*:*
cpe:2.3:a:citrix:netscaler_console:13.1:build24.38:*:*:*:*:*:*
cpe:2.3:a:citrix:netscaler_console:13.1:build27.62:*:*:*:*:*:*
cpe:2.3:a:citrix:netscaler_console:13.1:build30.52:*:*:*:*:*:*
cpe:2.3:a:citrix:netscaler_console:13.1:build33.50:*:*:*:*:*:*
cpe:2.3:a:citrix:netscaler_console:13.1:build37.38:*:*:*:*:*:*
cpe:2.3:a:citrix:netscaler_console:13.1:build4.43:*:*:*:*:*:*
cpe:2.3:a:citrix:netscaler_console:13.1:build42.47:*:*:*:*:*:*
cpe:2.3:a:citrix:netscaler_console:13.1:build45.61:*:*:*:*:*:*
cpe:2.3:a:citrix:netscaler_console:13.1:build48.47:*:*:*:*:*:*