1. CVE-2023-3519 的分析与利用 bishopfox.com | 漏洞 | 2023-08-04 00:00 | 原文 ↗ | #rce | #citrix | #netscaler | #exploit-analysis Bishop Fox 发布 CVE-2023-3519 的分析与利用研究:通过补丁比对定位到 Citrix ADC 中更易利用的 ns_aaa_gwtest_get_event_and_target_names 函数;此前因未修复设备众多而暂缓公开完整 POC。
2. Citrix ADC Gateway 远程代码执行:CVE-2023-3519 可被利用,53% 的服务器未打补丁 bishopfox.com | 漏洞 | 2023-07-21 00:00 | 原文 ↗ | #rce | #vulnerability-research | #exploit | #citrix Bishop Fox 为 CVE-2023-3519 开发出可稳定利用的漏洞利用程序:Citrix ADC Gateway 中的未认证栈溢出可导致远程代码执行;约 6.1 万台暴露设备中 53% 未修补,且因缺少编译缓解措施利用门槛极低。