Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un secuestro de autenticación SAML en Citrix ADC y Citrix Gateway y en múltiples modelos de Citrix SD-WAN WANOP Edition (CVE-2021-22920)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/08/2021
Última modificación:
13/08/2021

Descripción

Se ha detectado una vulnerabilidad en Citrix ADC (antes conocido como NetScaler ADC) y Citrix Gateway (antes conocido como NetScaler Gateway), y en los modelos 4000-WO, 4100-WO, 5000-WO y 5100-WO de Citrix SD-WAN WANOP Edition. Estas vulnerabilidades, si son explotadas, podrían conllevar a un ataque de phishing mediante un secuestro de autenticación SAML para robar una sesión de usuario válida

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:citrix:application_delivery_management:12.1-62.25:*:*:*:*:*:*:*
cpe:2.3:a:citrix:application_delivery_management:13.0-82.42:*:*:*:*:*:*:*
cpe:2.3:a:citrix:gateway:12.1-62.25:*:*:*:*:*:*:*
cpe:2.3:a:citrix:gateway:13.0-82.42:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información