Vulnerabilidad en un secuestro de autenticación SAML en Citrix ADC y Citrix Gateway y en múltiples modelos de Citrix SD-WAN WANOP Edition (CVE-2021-22920)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/08/2021
Última modificación:
13/08/2021
Descripción
Se ha detectado una vulnerabilidad en Citrix ADC (antes conocido como NetScaler ADC) y Citrix Gateway (antes conocido como NetScaler Gateway), y en los modelos 4000-WO, 4100-WO, 5000-WO y 5100-WO de Citrix SD-WAN WANOP Edition. Estas vulnerabilidades, si son explotadas, podrían conllevar a un ataque de phishing mediante un secuestro de autenticación SAML para robar una sesión de usuario válida
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:citrix:application_delivery_management:12.1-62.25:*:*:*:*:*:*:* | ||
| cpe:2.3:a:citrix:application_delivery_management:13.0-82.42:*:*:*:*:*:*:* | ||
| cpe:2.3:a:citrix:gateway:12.1-62.25:*:*:*:*:*:*:* | ||
| cpe:2.3:a:citrix:gateway:13.0-82.42:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



