【Citrix篇】2-Citrix ADC/Gateway远程代码执行XSS漏洞修复方案
  RVOPpRXv5Fcu 2023年11月13日 29 0

一、前言

    最近我们根据修复了CVE-2023-3519漏洞,仍有部分安全厂商扫描出XSS漏洞,我们从400获悉该XSS漏洞不存在风险的,但是可拒绝请求,拦截掉。

【Citrix篇】1-Citrix ADC/Gateway 远程代码执行漏洞CVE-2023-3519和升级方法

二、漏洞详情

    我们根据构建XSS语句,发现Citrix ADC上AAA认证直接返回注销成功的界面,如图所示(版本:NS13.0.90.13和NS13.1.49.13),但是此配置显示未配置SAML,如果您环境未配置SAML即可绕过,或者认为有必要修复,后续提供修复方案。

XSS语句:可后台私信获取

【Citrix篇】2-Citrix ADC/Gateway远程代码执行XSS漏洞修复方案_解决方案

【Citrix篇】2-Citrix ADC/Gateway远程代码执行XSS漏洞修复方案_公众号_02

    低于上述版本会出现如图所示错误

【Citrix篇】2-Citrix ADC/Gateway远程代码执行XSS漏洞修复方案_HTTP_03

【Citrix篇】2-Citrix ADC/Gateway远程代码执行XSS漏洞修复方案_解决方案_04

三、解决方案

    过滤HTTP请求,未配置SAML的在Citrix ADC上关闭请求即可。

1、在Citrix ADC上配置一条Responder策略,如图所示

【Citrix篇】2-Citrix ADC/Gateway远程代码执行XSS漏洞修复方案_HTTP_05

2、绑定到gateway vserver

【Citrix篇】2-Citrix ADC/Gateway远程代码执行XSS漏洞修复方案_HTTP_06

3、重新检测会报错,不会在跳转到注销成功界面。

【Citrix篇】2-Citrix ADC/Gateway远程代码执行XSS漏洞修复方案_HTTP_07

、推荐wx公众号:智汇卓云

【Citrix篇】2-Citrix ADC/Gateway远程代码执行XSS漏洞修复方案_解决方案_08

【版权声明】本文内容来自摩杜云社区用户原创、第三方投稿、转载,内容版权归原作者所有。本网站的目的在于传递更多信息,不拥有版权,亦不承担相应法律责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@moduyun.com

  1. 分享:
最后一次编辑于 2023年11月13日 0

暂无评论

推荐阅读
RVOPpRXv5Fcu