CVE-2019-19781
Citrix ADC, Gateway, and SD-WAN WANOP Appliance Code Execution Vulnerability
CVSS
9.8
Crítico
EPSS
100.0%
p100
KEV
SÍ
3 nov 2021
Exploit Today
80
0-100
Publicado: 27 dic 2019 · Última mod.: 12 ago 2026 · CWE-22
Producto
Citrix / Application Delivery Controller (ADC), Gateway, and SD-WAN WANOP Appliance
Vulnerabilidad
Citrix ADC, Gateway, and SD-WAN WANOP Appliance Code Execution Vulnerability
Añadido a KEV
3 nov 2021
Remediar antes de
3 may 2022
Uso conocido en ransomware
Sí
Descripción resumida
Citrix ADC, Citrix Gateway, and multiple Citrix SD-WAN WANOP appliance models contain an unspecified vulnerability that could allow an unauthenticated attacker to perform code execution.
Acción requerida
Apply updates per vendor instructions.
Notas
https://nvd.nist.gov/vuln/detail/CVE-2019-19781
An issue was discovered in Citrix Application Delivery Controller (ADC) and Gateway 10.5, 11.1, 12.0, 12.1, and 13.0. They allow Directory Traversal.
- packetstormsecurity.comhttp://packetstormsecurity.com/files/155904/Citrix-Application-Delivery-Controller-Gateway-Remote-Code-Execution.html
- packetstormsecurity.comhttp://packetstormsecurity.com/files/155905/Citrix-Application-Delivery-Controller-Gateway-Remote-Code-Execution-Traversal.html
- packetstormsecurity.comhttp://packetstormsecurity.com/files/155930/Citrix-Application-Delivery-Controller-Gateway-10.5-Remote-Code-Execution.html
- packetstormsecurity.comhttp://packetstormsecurity.com/files/155947/Citrix-ADC-NetScaler-Directory-Traversal-Remote-Code-Execution.html
- packetstormsecurity.comhttp://packetstormsecurity.com/files/155972/Citrix-ADC-Gateway-Path-Traversal.html
- badpackets.nethttps://badpackets.net/over-25000-citrix-netscaler-endpoints-vulnerable-to-cve-2019-19781/
- forms.glehttps://forms.gle/eDf3DXZAv96oosfj6
- support.citrix.comhttps://support.citrix.com/article/CTX267027
- twitter.comhttps://twitter.com/bad_packets/status/1215431625766424576
- www.kb.cert.orghttps://www.kb.cert.org/vuls/id/619785
- packetstormsecurity.comhttp://packetstormsecurity.com/files/155904/Citrix-Application-Delivery-Controller-Gateway-Remote-Code-Execution.html
- packetstormsecurity.comhttp://packetstormsecurity.com/files/155905/Citrix-Application-Delivery-Controller-Gateway-Remote-Code-Execution-Traversal.html
- packetstormsecurity.comhttp://packetstormsecurity.com/files/155930/Citrix-Application-Delivery-Controller-Gateway-10.5-Remote-Code-Execution.html
- packetstormsecurity.comhttp://packetstormsecurity.com/files/155947/Citrix-ADC-NetScaler-Directory-Traversal-Remote-Code-Execution.html
- packetstormsecurity.comhttp://packetstormsecurity.com/files/155972/Citrix-ADC-Gateway-Path-Traversal.html
- badpackets.nethttps://badpackets.net/over-25000-citrix-netscaler-endpoints-vulnerable-to-cve-2019-19781/
- forms.glehttps://forms.gle/eDf3DXZAv96oosfj6
- support.citrix.comhttps://support.citrix.com/article/CTX267027
- twitter.comhttps://twitter.com/bad_packets/status/1215431625766424576
- www.kb.cert.orghttps://www.kb.cert.org/vuls/id/619785