Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en componente de autenticación NT4 en Citrix Access Gateway Enterprise Edition (CVE-2010-4566)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/01/2011
Última modificación:
11/04/2025

Descripción

Vulnerabilidad no especificada en el componente de autenticación NT4 en Citrix Access Gateway Enterprise Edition v9.2-49.8 y anteriores, y el componente de autenticación NTLM en "Access Gateway Standard Edition" y "Access Gateway Advanced Edition" antes de su versión v5.0, permite a atacantes eludir la autenticación y, posiblemente, ejecutar código arbitrario a través de vectores desconocidos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:citrix:access_gateway:*:*:enterprise:*:*:*:*:* 9.2-49.8 (incluyendo)
cpe:2.3:a:citrix:access_gateway:.8.0:m50.3:enterprise:*:*:*:*:*
cpe:2.3:a:citrix:access_gateway:8.0:m48.7:enterprise:*:*:*:*:*
cpe:2.3:a:citrix:access_gateway:8.0:m49.2:enterprise:*:*:*:*:*
cpe:2.3:a:citrix:access_gateway:8.0:m59.1:enterprise:*:*:*:*:*
cpe:2.3:a:citrix:access_gateway:8.1-69.4:*:enterprise:*:*:*:*:*
cpe:2.3:a:citrix:access_gateway:9.0.71.3:*:enterprise:*:*:*:*:*
cpe:2.3:a:citrix:access_gateway:9.1-104.5:*:enterprise:*:*:*:*:*
cpe:2.3:a:citrix:access_gateway:4.5:*:advanced:*:*:*:*:*
cpe:2.3:a:citrix:access_gateway:4.5:*:standard:*:*:*:*:*
cpe:2.3:a:citrix:access_gateway:4.5:hf1:*:*:*:*:*:*
cpe:2.3:a:citrix:access_gateway:4.5:hf1:advanced:*:*:*:*:*
cpe:2.3:a:citrix:access_gateway:4.5.5:*:standard:*:*:*:*:*
cpe:2.3:a:citrix:access_gateway:4.5.6:*:standard:*:*:*:*:*
cpe:2.3:a:citrix:access_gateway:4.5.7:*:standard:*:*:*:*:*