CVE-2022-27518 — Citrix Application Delivery Controller (ADC) and Gateway Authentication Bypass Vulnerability
CVE-2022-27518: Citrix Application Delivery Controller (ADC) and Gateway Authentication Bypass Vulnerability
CISA Known Exploited Vulnerability (KEV)
| Vendor / project | Citrix |
| Product | Application Delivery Controller (ADC) and Gateway |
| Date added | 2022-12-13 |
| Due date | 2023-01-03 |
| Ransomware campaign use | Unknown |
Description
Citrix Application Delivery Controller (ADC) and Gateway, when configured with SAML SP or IdP configuration, contain an authentication bypass vulnerability that allows an attacker to execute code as administrator.
Required action (CISA)
Apply updates per vendor instructions.
Notes
https://www.citrix.com/blogs/2022/12/13/critical-security-update-now-available-for-citrix-adc-citrix-gateway/; https://nvd.nist.gov/vuln/detail/CVE-2022-27518
References
- NVD: https://nvd.nist.gov/vuln/detail/CVE-2022-27518
- KEV catalog: https://www.cisa.gov/known-exploited-vulnerabilities-catalog