Umbra Wiki cve cve/CVE-2023-6548
Back to wiki

CVE-2023-6548 — Citrix NetScaler ADC and NetScaler Gateway Code Injection Vulnerability

provenance: imported · CVE: CVE-2023-6548

CVE-2023-6548: Citrix NetScaler ADC and NetScaler Gateway Code Injection Vulnerability

CISA Known Exploited Vulnerability (KEV)

Vendor / project Citrix
Product NetScaler ADC and NetScaler Gateway
Date added 2024-01-17
Due date 2024-01-24
Ransomware campaign use Unknown

Description

Citrix NetScaler ADC and NetScaler Gateway contain a code injection vulnerability that allows for authenticated remote code execution on the management interface with access to NSIP, CLIP, or SNIP.

Required action (CISA)

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Notes

https://support.citrix.com/article/CTX584986/netscaler-adc-and-netscaler-gateway-security-bulletin-for-cve20236548-and-cve20236549; https://nvd.nist.gov/vuln/detail/CVE-2023-6548

References

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2023-6548
  • KEV catalog: https://www.cisa.gov/known-exploited-vulnerabilities-catalog