漏洞标题
N/A
漏洞描述信息
"在Windows 9.x版本中, Citrix Access Gateway Enterprise Edition 插件中nsepacom ActiveX控制(nsepa.exe)的StartEpa方法中的基于堆缓冲区溢出,在9.3-57.5和10.0之前版本中允许远程攻击者通过长CSECHTTP响应头执行任意代码。"
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Heap-based buffer overflow in the StartEpa method in the nsepacom ActiveX control (nsepa.exe) in Citrix Access Gateway Enterprise Edition Plug-in for Windows 9.x before 9.3-57.5 and 10.0 before 10.0-69.4 allows remote attackers to execute arbitrary code via a long CSEC HTTP response header.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Citrix Access Gateway Enterprise Edition Plug-in for Windows 基于堆的缓冲区溢出漏洞
漏洞描述信息
Citrix Systems Access Gateway Enterprise Edition Plug-in for Windows是美国思杰系统(Citrix Systems)公司的一套基于Windows系统的提供安全访问虚拟桌面和应用的客户端软件。 Citrix Access Gateway Enterprise Edition Plug-in for Windows 9.3-57.5之前的9.x版本和10.0-69.4之前的10.0版本中的nsepacom ActiveX控件(nsepa.exe
CVSS信息
N/A
漏洞类别
授权问题