7.5

CVE-2025-4365

Medienbericht

NetScaler Console and NetScaler SDX (SVM) - Arbitrary file read

Arbitrary file read in NetScaler Console and NetScaler SDX (SVM)
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Citrix ≫ Netscaler Console Version 13.1 Update build12.50
Citrix ≫ Netscaler Console Version 13.1 Update build17.42
Citrix ≫ Netscaler Console Version 13.1 Update build21.53
Citrix ≫ Netscaler Console Version 13.1 Update build24.38
Citrix ≫ Netscaler Console Version 13.1 Update build27.62
Citrix ≫ Netscaler Console Version 13.1 Update build30.52
Citrix ≫ Netscaler Console Version 13.1 Update build33.50
Citrix ≫ Netscaler Console Version 13.1 Update build37.38
Citrix ≫ Netscaler Console Version 13.1 Update build4.43
Citrix ≫ Netscaler Console Version 13.1 Update build42.47
Citrix ≫ Netscaler Console Version 13.1 Update build45.61
Citrix ≫ Netscaler Console Version 13.1 Update build48.47
Citrix ≫ Netscaler Console Version 13.1 Update build49.13
Citrix ≫ Netscaler Console Version 13.1 Update build50.23
Citrix ≫ Netscaler Console Version 13.1 Update build51.14
Citrix ≫ Netscaler Console Version 13.1 Update build52.19
Citrix ≫ Netscaler Console Version 13.1 Update build53.22
Citrix ≫ Netscaler Console Version 13.1 Update build53.24
Citrix ≫ Netscaler Console Version 13.1 Update build54.29
Citrix ≫ Netscaler Console Version 13.1 Update build55.29
Citrix ≫ Netscaler Console Version 13.1 Update build56.18
Citrix ≫ Netscaler Console Version 13.1 Update build57.26
Citrix ≫ Netscaler Console Version 13.1 Update build58.21
Citrix ≫ Netscaler Console Version 13.1 Update build9.60
Citrix ≫ Netscaler Console Version 14.1 Update build12.34
Citrix ≫ Netscaler Console Version 14.1 Update build17.38
Citrix ≫ Netscaler Console Version 14.1 Update build21.60
Citrix ≫ Netscaler Console Version 14.1 Update build25.53
Citrix ≫ Netscaler Console Version 14.1 Update build25.56
Citrix ≫ Netscaler Console Version 14.1 Update build29.63
Citrix ≫ Netscaler Console Version 14.1 Update build34.43
Citrix ≫ Netscaler Console Version 14.1 Update build38.53
Citrix ≫ Netscaler Console Version 14.1 Update build4.42
Citrix ≫ Netscaler Console Version 14.1 Update build43.50
Citrix ≫ Netscaler Console Version 14.1 Update build8.50
Citrix ≫ Netscaler Sdx Version >= 13.1-49.13 < 13.1-58.32
Citrix ≫ Netscaler Sdx Version >= 14.1-4.42 < 14.1-47.46
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 8.45% 0.945
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
secure@citrix.com 6.9 0 0
CVSS:4.0/AV:A/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
CWE-1284 Improper Validation of Specified Quantity in Input

The product receives input that is expected to specify a quantity (such as size or length), but it does not validate or incorrectly validates that the quantity has the required properties.

Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
VulnDex Intel
Media Report
09.08.2025 11:36
https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX694729
Vendor Advisory