Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ Citrix bis 10.5 Administrative Web Interface Clickjacking erweiterte Rechte

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Citrix bis 10.5 Administrative Web Interface Clickjacking erweiterte Rechte


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 81012
Betroffen: Citrix Netscaler Application Delivery Controller/Netscaler Gateway bis 10.5
Veröffentlicht: 17.02.2016
Risiko: kritisch

Erstellt: 18.02.2016
Eintrag: 66.8% komplett

Beschreibung

Es wurde eine Schwachstelle in Citrix Netscaler Application Delivery Controller sowie Netscaler Gateway bis 10.5 gefunden. Sie wurde als kritisch eingestuft. Es geht dabei um eine unbekannte Funktion der Komponente Administrative Web Interface. Durch Manipulieren mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle (Clickjacking) ausgenutzt werden. Mit Auswirkungen muss man rechnen für Vertraulichkeit, Integrität und Verfügbarkeit. CVE fasst zusammen:

The Administrative Web Interface in Citrix NetScaler Application Delivery Controller (ADC) and NetScaler Gateway 11.x before 11.0 Build 64.34, 10.5 before 10.5 Build 59.13, 10.5.e before Build 59.1305.e, and 10.1 allows remote attackers to conduct clickjacking attacks via unspecified vectors.

Die Schwachstelle wurde am 17.02.2016 publik gemacht. Die Verwundbarkeit wird unter CVE-2016-2072 geführt. Der Angriff kann über das Netzwerk erfolgen. Es sind weder technische Details noch ein Exploit zur Schwachstelle bekannt.

Ein Upgrade auf die Version 10.5 Build 59.13 oder 11.0 Build 64.34 vermag dieses Problem zu beheben. Schwachstellen ähnlicher Art sind dokumentiert unter 81011.

CVSS

Base Score: 6.0 (CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P) [?]
Temp Score: 5.2 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Erweiterte Rechte
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $10k-$25k (0-day) / $5k-$10k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: Netscaler Application Delivery Controller/Netscaler Gateway 10.5 Build 59.13/11.0 Build 64.34

Timeline

17.02.2016 | Advisory veröffentlicht
18.02.2016 | VulDB Eintrag erstellt
18.02.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2016-2072 (mitre.org) (nvd.nist.org) (cvedetails.com)

Siehe auch: 81011

...













๐Ÿ“Œ Citrix bis 10.5 Administrative Web Interface Clickjacking erweiterte Rechte


๐Ÿ“ˆ 65.78 Punkte

๐Ÿ“Œ Citrix bis 10.5 Administrative Web Interface Clickjacking erweiterte Rechte


๐Ÿ“ˆ 65.78 Punkte

๐Ÿ“Œ Citrix Netscaler Application Delivery Controller up to 10.5 Administrative Web Interface Clickjacking privilege escalation


๐Ÿ“ˆ 51.79 Punkte

๐Ÿ“Œ Juniper Junos Space bis 16.1 Administrative Web Interface erweiterte Rechte


๐Ÿ“ˆ 40.74 Punkte

๐Ÿ“Œ Intel ATM bis 9.1/9.5/10.0/11.0/11.6 Web User Interface Clickjacking erweiterte Rechte


๐Ÿ“ˆ 39.77 Punkte

๐Ÿ“Œ NetApp OnCommand Insight bis bis 7.1.x User Interface Clickjacking erweiterte Rechte


๐Ÿ“ˆ 39.28 Punkte

๐Ÿ“Œ Cisco Prime Infrastructure 3.2(0.0) Administrative Web Interface Parameter erweiterte Rechte


๐Ÿ“ˆ 37.32 Punkte

๐Ÿ“Œ McAfee Web Gateway 7.8.1.x Administrative Interface erweiterte Rechte


๐Ÿ“ˆ 37.32 Punkte

๐Ÿ“Œ Pulse Connect Secure bis 7.4r13.3/8.0r10/8.1r2/8.2 Administrative User Interface SSRF erweiterte Rechte


๐Ÿ“ˆ 36.83 Punkte

๐Ÿ“Œ Pulse Connect Secure bis 7.4r13.3/8.0r10/8.1r2/8.2 Administrative User Interface SSRF erweiterte Rechte


๐Ÿ“ˆ 36.83 Punkte

๐Ÿ“Œ NetApp OnCommand Unified Manager for 7-mode bis 5.2.0 User Interface Clickjacking erweiterte Rechte


๐Ÿ“ˆ 35.86 Punkte

๐Ÿ“Œ Citrix Netscaler Application Delivery Controller bis bis 12.0 Management Interface erweiterte Rechte


๐Ÿ“ˆ 35.24 Punkte

๐Ÿ“Œ Juniper ScreenOS bis 6.3.0r20 Administrative Web Service Interface SSL Packet Reboot Denial of Service


๐Ÿ“ˆ 30.17 Punkte

๐Ÿ“Œ Juniper ScreenOS bis 6.3.0r20 Administrative Web Service Interface SSL Packet Reboot Denial of Service


๐Ÿ“ˆ 30.17 Punkte

๐Ÿ“Œ NetIQ iManager bis 3.0 Administrative Web Interface Reflected Cross Site Scripting


๐Ÿ“ˆ 30.17 Punkte

๐Ÿ“Œ NetIQ iManager bis 3.0 Administrative Web Interface Reflected Cross Site Scripting


๐Ÿ“ˆ 30.17 Punkte

๐Ÿ“Œ Cisco Prime Data Center Network Manager bis 10.1 Administrative Console Credentials erweiterte Rechte


๐Ÿ“ˆ 29.51 Punkte

๐Ÿ“Œ Sophos Web Appliance bis 4.2.1.3 Web Admin Interface MgrReport.php shell_exec() unblockip/blockip erweiterte Rechte


๐Ÿ“ˆ 29.15 Punkte

๐Ÿ“Œ EyesOfNetwork Web Interface 5.1-0 interface.php host_list erweiterte Rechte


๐Ÿ“ˆ 29.13 Punkte

๐Ÿ“Œ IBM Doors Web Access 9.5/9.6 Clickjacking erweiterte Rechte


๐Ÿ“ˆ 29.03 Punkte

๐Ÿ“Œ OrientDB Server Community Edition bis 2.0.14/2.1.0 Studio Clickjacking erweiterte Rechte


๐Ÿ“ˆ 28.54 Punkte

๐Ÿ“Œ IBM InfoSphere Master Data Management bis 11.4.0.4 Clickjacking erweiterte Rechte


๐Ÿ“ˆ 28.54 Punkte

๐Ÿ“Œ EMC RSA Data Loss Prevention bis 9.6 SP4 Clickjacking erweiterte Rechte


๐Ÿ“ˆ 28.54 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service bis 5.0.2 iFix015/6.0.1 iFix004 Report Builder/Data Collection Component Clickjacking erweiterte Rechte


๐Ÿ“ˆ 28.54 Punkte

๐Ÿ“Œ IBM Security Identity Manager bis 7.0.1.1 Clickjacking erweiterte Rechte


๐Ÿ“ˆ 28.54 Punkte

๐Ÿ“Œ IBM Spectrum Control bis 5.2.10 Clickjacking erweiterte Rechte


๐Ÿ“ˆ 28.54 Punkte

๐Ÿ“Œ IBM Financial Transaction Manager bis 3.0.0.x/3.0.1.0 iFix0001 Payments Director Clickjacking erweiterte Rechte


๐Ÿ“ˆ 28.54 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service bis 6.0/6.0.1 iFix005/6.0.2 iFix002 Lifecycle Query Engine Clickjacking erweiterte Rechte


๐Ÿ“ˆ 28.54 Punkte

๐Ÿ“Œ OrientDB Server Community Edition bis 2.0.14/2.1.0 Studio Clickjacking erweiterte Rechte


๐Ÿ“ˆ 28.54 Punkte

๐Ÿ“Œ IBM InfoSphere Master Data Management bis 11.4.0.4 Clickjacking erweiterte Rechte


๐Ÿ“ˆ 28.54 Punkte

๐Ÿ“Œ EMC RSA Data Loss Prevention bis 9.6 SP4 Clickjacking erweiterte Rechte


๐Ÿ“ˆ 28.54 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service bis 5.0.2 iFix015/6.0.1 iFix004 Report Builder/Data Collection Component Clickjacking erweiterte Rechte


๐Ÿ“ˆ 28.54 Punkte

๐Ÿ“Œ IBM Security Identity Manager bis 7.0.1.1 Clickjacking erweiterte Rechte


๐Ÿ“ˆ 28.54 Punkte

๐Ÿ“Œ IBM Spectrum Control bis 5.2.10 Clickjacking erweiterte Rechte


๐Ÿ“ˆ 28.54 Punkte

matomo