Vulnerabilidad en Gateway (CVE-2022-27510)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
08/11/2022
Última modificación:
18/10/2023
Descripción
Acceso no autorizado a las capacidades del usuario de Gateway
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:citrix:gateway:*:*:*:*:*:*:*:* | 12.1 (incluyendo) | 12.1-65.21 (excluyendo) |
| cpe:2.3:a:citrix:gateway:*:*:*:*:*:*:*:* | 13.0 (incluyendo) | 13.0-88.12 (excluyendo) |
| cpe:2.3:a:citrix:gateway:*:*:*:*:*:*:*:* | 13.1 (incluyendo) | 13.1-33.41 (excluyendo) |
| cpe:2.3:o:citrix:application_delivery_controller_firmware:*:*:*:*:-:*:*:* | 12.1 (incluyendo) | 12.1-65.21 (excluyendo) |
| cpe:2.3:o:citrix:application_delivery_controller_firmware:*:*:*:*:-:*:*:* | 13.0 (incluyendo) | 13.0-88.12 (excluyendo) |
| cpe:2.3:o:citrix:application_delivery_controller_firmware:*:*:*:*:-:*:*:* | 13.1 (incluyendo) | 13.1-33.47 (excluyendo) |
| cpe:2.3:h:citrix:application_delivery_controller:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:citrix:application_delivery_controller_firmware:*:*:*:*:fips:*:*:* | 12.1 (incluyendo) | 12.1-55.289 (excluyendo) |
| cpe:2.3:o:citrix:application_delivery_controller_firmware:*:*:*:*:ndcpp:*:*:* | 12.1 (incluyendo) | 12.1-55.289 (excluyendo) |
| cpe:2.3:h:citrix:application_delivery_controller:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



