Vulnerabilidad en productos Citrix (CVE-2017-17549)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
13/12/2017
Última modificación:
20/04/2025
Descripción
Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway 10.5 anteriores a la build 67.13, 11.0 anteriores a la build 71.22, 11.1 anteriores a la build 56.19 y 12.0 anteriores a la build 53.22 permiten que atacantes remotos obtengan información sensible de la negociación TLS del cliente del backend aprovechando el uso de TLS con certificados del cliente y un intercambio de claves Diffie-Hellman Ephemeral (DHE).
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:citrix:application_delivery_controller_firmware:10.5:*:*:*:*:*:*:* | ||
| cpe:2.3:o:citrix:application_delivery_controller_firmware:11.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:citrix:application_delivery_controller_firmware:11.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:citrix:application_delivery_controller_firmware:12.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:citrix:netscaler_gateway_firmware:10.5:*:*:*:*:*:*:* | ||
| cpe:2.3:o:citrix:netscaler_gateway_firmware:11.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:citrix:netscaler_gateway_firmware:11.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:citrix:netscaler_gateway_firmware:12.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



