Citrix NetScaler Kullanım Sonrası Yükü Süper Kullanıcı Oluşturur, Web Kabuğunu CSS Benzeri URL'lerle Eşleştirir
Tehdit aktörlerinin, web kabuklarını düşürmek ve yapılandırma verilerini çalmaya çalışmak için Citrix NetScaler ADC ve NetScaler Gateway'deki kritik bir kimlik doğrulama öncesi komut ekleme güvenlik açığından yararlandıkları gözlemlendi. LevelBlue'nun Tehdit Avı Operasyonları ve Araştırması (THOR) ekibi, patlamayı analiz etti.
Kaynak: The Hacker News