Citrix ADC 远程代码执行(CVE-2019-19781)

Citrix ADC 远程代码执行(CVE-2019-19781)-渗透云记 - 专注于网络安全与技术分享
Citrix ADC 远程代码执行(CVE-2019-19781)
此内容为付费阅读,请付费后查看
100积分
付费阅读

漏洞标题

citrix ADC 远程代码执行(CVE-2019-19781)

漏洞描述

Citrix旗下多款交付控制器和网关存在rce漏洞,攻击者在无需身份验证的情况下就可执行任意命令。CitrixADC(NetScalers)中的目录穿越错误,这个错误会调用perl脚本,perl脚本用于将XML格式的文件附加到受害计算机,因此产生远程执行代码。

PoC代码

暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享