Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Citrix (CVE-2017-6316)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/07/2017
Última modificación:
22/10/2025

Descripción

Los dispositivos Citrix NetScaler SD-WAN hasta la versión v9.1.2.26.561201 permite a atacantes remotos ejecutar comandos de shell aleatorios como root mediante la cookie CGISESSID. En los dispositivos cloudBridge (el nombre formal de NetScaler SD-WAN), la cookie llamada fue CAKEPHP mas que CGISESSID.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:citrix:netscaler_sd-wan:*:*:*:*:*:*:*:* 9.1.2.26.561201 (incluyendo)