NetScaler ADC Gateway漏洞(CVE-2026-19490)

北京赛克艾威科技有限公司 2026-08-19


  • 漏洞编号:CVE-2026-19490
  • 漏洞等级:严重
  • 漏洞标签:CISA KEV、关键漏洞、影响十万级、POC公开、在野利用
  • 发布时间:2026-08-19

漏洞描述

NetScaler ADC(应用交付控制器)和NetScaler Gateway是Citrix旗下的企业级网络应用交付和安全远程访问解决方案。ADC提供负载均衡、应用加速、SSL卸载和Web应用防火墙等功能,确保企业应用的高可用性和性能优化;Gateway则为远程用户提供安全的VPN接入和单点登录服务,支持从任何设备安全访问企业内网资源。受影响版本包括ADC和Gateway的14.1至73.32以及13.1至63.21版本。该漏洞源于软件处理特定网络请求时存在的安全缺陷,未经身份验证的远程攻击者可通过向受影响系统发送恶意构造的请求来触发漏洞。成功利用可能导致攻击者在目标系统上执行任意代码、获取系统完全控制权或导致敏感信息泄露,对企业网络安全构成严重威胁。

修复建议

暂无

参考链接

https://ti.qianxin.com/vulnerability/detail/490672