int(6716)

Vulnerability Bulletins


Vulnerabilidad Citrix Access Gateway Standard Edition 5.0.x

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de la visibilidad
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software Citrix Access Gateway Standard Edition 5.0.x con firmware anterior al 5.0.4.223524.

Description

Una vulnerabilidad en Citrix Access Gateway Standard Edition 5.0.x antes de 5.0.4.223524 permite a atacantes remotos no autenticados el acceso a recursos de la red mediante vectores de ataque desconocidos.
Las versiones 4.5.x y 4.6.x de Citrix Access Gateway Standard Edition no se ven afectadas por esta vulnerabilidad.

Solution

Citrix ha publicado y recomienda aplicar un parche para la versión 5.0.4 de Citrix Access Gateway Standard Edition que soluciona la vulnerabilidad descrita.

El parche se puede encontrar en el siguiente enlace, en el que se deberá identificar con su usuario MyCitrix ID, en la sección 'Appliance Firmware':
http://www.citrix.com/downloads/netscaler-access-gateway/product-software/access-gateway-504.html

Standar resources

Property Value
CVE CVE-2013-2263
BID

Other resources

Aviso de seguridad Citrix:
http://support.citrix.com/article/CTX136623

Version history

Version Comments Date
1.0 Aviso emitido 2013-03-20