Vulnerability Bulletins |
Vulnerabilidad Citrix Access Gateway Standard Edition 5.0.x |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Aumento de la visibilidad |
| Dificulty | Avanzado |
| Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
| Property | Value |
| Affected manufacturer | Comercial Software |
| Affected software | Citrix Access Gateway Standard Edition 5.0.x con firmware anterior al 5.0.4.223524. |
Description |
|
|
Una vulnerabilidad en Citrix Access Gateway Standard Edition 5.0.x antes de 5.0.4.223524 permite a atacantes remotos no autenticados el acceso a recursos de la red mediante vectores de ataque desconocidos. Las versiones 4.5.x y 4.6.x de Citrix Access Gateway Standard Edition no se ven afectadas por esta vulnerabilidad. |
|
Solution |
|
|
Citrix ha publicado y recomienda aplicar un parche para la versión 5.0.4 de Citrix Access Gateway Standard Edition que soluciona la vulnerabilidad descrita. El parche se puede encontrar en el siguiente enlace, en el que se deberá identificar con su usuario MyCitrix ID, en la sección 'Appliance Firmware': http://www.citrix.com/downloads/netscaler-access-gateway/product-software/access-gateway-504.html |
|
Standar resources |
|
| Property | Value |
| CVE | CVE-2013-2263 |
| BID | |
Other resources |
|
|
Aviso de seguridad Citrix: http://support.citrix.com/article/CTX136623 |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2013-03-20 |






