Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en vpn/js/gateway_login_form_view.js en Citrix NetScaler Gateway (CVE-2016-4945)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
01/06/2016
Última modificación:
12/04/2025

Descripción

Vulnerabilidad de XSS en vpn/js/gateway_login_form_view.js en Citrix NetScaler Gateway 11.0 en versiones anteriores a Build 66.11 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de la cookie NSC_TMAC.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:citrix:netscaler_gateway_11.0:-:*:*:*:*:*:*:*
cpe:2.3:o:citrix:netscaler_gateway_11.0_firmware:*:*:*:*:*:*:*:* 65.35 (incluyendo)