非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。
← 返回 | CVE Intelligence

CVE-2026-8452 [严重]

收录 2 篇关于 CVE-2026-8452 的安全研究、漏洞分析与攻击态势报告。

厂商
Citrix / NetScaler
产品
NetScaler ADC and NetScaler Gateway
受影响版本
NetScaler ADC and Gateway 14.1 before 14.1-72.61; 13.1 before 13.1-63.18; 13.1 FIPS/NDcPP before 13.1-37.272; vulnerable when configured with SAML SP/IdP or Gateway/AAA virtual-server roles
CVSS
9.8
情报跨度
2026-08-06 → 2026-08-14
分析报告
2 篇关联分析

关联分析与时间线

1.
github.com | 漏洞 | 严重 | | 原文 ↗ | #rce | #public-poc | #pre-auth | #network-security
watchTowr 发布 CVE-2026-8452 检测与利用工具:针对 Citrix NetScaler ADC/Gateway 在 SAML(SP 或 IdP)配置下可达的预认证漏洞;偏移量按 13.1-30.52 构建硬编码,受影响版本为 14.1-72.61、13.1-63.18 之前。
为什么值得关注: 这是公开的预认证远程代码执行 PoC,虽然代码针对特定版本硬编码,仍显著降低了利用门槛。NetScaler 管理员应立即按照 Citrix 公告升级受影响构建,并限制暴露的 Gateway/AAA 管理面;PoC 只能在明确授权的隔离环境中使用。