CVE-2019-19781
Citrix ADC, Gateway, and SD-WAN WANOP Appliance Code Execution Vulnerability
CVSS
9.8
Critical
EPSS
100.0%
p100
KEV
YES
Nov 3, 2021
Exploit Today
80
0-100
Published: Dec 27, 2019 · Last modified: Aug 12, 2026 · CWE-22
Product
Citrix / Application Delivery Controller (ADC), Gateway, and SD-WAN WANOP Appliance
Vulnerability
Citrix ADC, Gateway, and SD-WAN WANOP Appliance Code Execution Vulnerability
Added to KEV
Nov 3, 2021
Remediate by
May 3, 2022
Known ransomware use
Yes
Summary description
Citrix ADC, Citrix Gateway, and multiple Citrix SD-WAN WANOP appliance models contain an unspecified vulnerability that could allow an unauthenticated attacker to perform code execution.
Required action
Apply updates per vendor instructions.
Notes
https://nvd.nist.gov/vuln/detail/CVE-2019-19781
An issue was discovered in Citrix Application Delivery Controller (ADC) and Gateway 10.5, 11.1, 12.0, 12.1, and 13.0. They allow Directory Traversal.
- packetstormsecurity.comhttp://packetstormsecurity.com/files/155904/Citrix-Application-Delivery-Controller-Gateway-Remote-Code-Execution.html
- packetstormsecurity.comhttp://packetstormsecurity.com/files/155905/Citrix-Application-Delivery-Controller-Gateway-Remote-Code-Execution-Traversal.html
- packetstormsecurity.comhttp://packetstormsecurity.com/files/155930/Citrix-Application-Delivery-Controller-Gateway-10.5-Remote-Code-Execution.html
- packetstormsecurity.comhttp://packetstormsecurity.com/files/155947/Citrix-ADC-NetScaler-Directory-Traversal-Remote-Code-Execution.html
- packetstormsecurity.comhttp://packetstormsecurity.com/files/155972/Citrix-ADC-Gateway-Path-Traversal.html
- badpackets.nethttps://badpackets.net/over-25000-citrix-netscaler-endpoints-vulnerable-to-cve-2019-19781/
- forms.glehttps://forms.gle/eDf3DXZAv96oosfj6
- support.citrix.comhttps://support.citrix.com/article/CTX267027
- twitter.comhttps://twitter.com/bad_packets/status/1215431625766424576
- www.kb.cert.orghttps://www.kb.cert.org/vuls/id/619785
- packetstormsecurity.comhttp://packetstormsecurity.com/files/155904/Citrix-Application-Delivery-Controller-Gateway-Remote-Code-Execution.html
- packetstormsecurity.comhttp://packetstormsecurity.com/files/155905/Citrix-Application-Delivery-Controller-Gateway-Remote-Code-Execution-Traversal.html
- packetstormsecurity.comhttp://packetstormsecurity.com/files/155930/Citrix-Application-Delivery-Controller-Gateway-10.5-Remote-Code-Execution.html
- packetstormsecurity.comhttp://packetstormsecurity.com/files/155947/Citrix-ADC-NetScaler-Directory-Traversal-Remote-Code-Execution.html
- packetstormsecurity.comhttp://packetstormsecurity.com/files/155972/Citrix-ADC-Gateway-Path-Traversal.html
- badpackets.nethttps://badpackets.net/over-25000-citrix-netscaler-endpoints-vulnerable-to-cve-2019-19781/
- forms.glehttps://forms.gle/eDf3DXZAv96oosfj6
- support.citrix.comhttps://support.citrix.com/article/CTX267027
- twitter.comhttps://twitter.com/bad_packets/status/1215431625766424576
- www.kb.cert.orghttps://www.kb.cert.org/vuls/id/619785