Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Citrix NetScaler ADC 10.1 versions antérieures à la version 10.1.132.8
- Citrix NetScaler ADC 10.5 versions antérieures à la version 56.15
- Citrix NetScaler ADC 10.5.e versions antérieures à la version 56.1505.e
- Citrix NetScaler Gateway 10.1 versions antérieures à la version 10.1.132.8
- Citrix NetScaler Gateway 10.5 versions antérieures à la version 56.15
- Citrix NetScaler Gateway 10.5.e versions antérieures à la version 56.1505e
Résumé
De multiples vulnérabilités ont été corrigées dans les produits Citrix Netscaler. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Citrix du 30 juin 2015 http://support.citrix.com/article/CTX201149
- Référence CVE CVE-2015-5080 https://www.cve.org/CVERecord?id=CVE-2015-5080