漏洞标题
N/A
漏洞描述信息
在Windows 9.x上的Ctrix Access Gateway Enterprise Edition Plug-in中的nsepacom ActiveX控件(nsepa.exe)在9.3-57.5和10.0之前版本中,通过创建的Content-LengthHTTP头执行任意代码的整数溢出可能导致远程攻击者执行恶意代码。这触发了基于堆缓冲溢出的错误。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Integer overflow in the StartEpa method in the nsepacom ActiveX control (nsepa.exe) in Citrix Access Gateway Enterprise Edition Plug-in for Windows 9.x before 9.3-57.5 and 10.0 before 10.0-69.4 allows remote attackers to execute arbitrary code via a crafted Content-Length HTTP header, which triggers a heap-based buffer overflow.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Citrix Systems Citrix Access Gateway Plug-in ActiveX控件整数溢出漏洞
漏洞描述信息
Citrix Systems Access Gateway Enterprise Edition Plug-in for Windows是美国思杰系统(Citrix Systems)公司的一套基于Windows系统的提供安全访问虚拟桌面和应用的客户端软件。 Windows平台上的Citrix Access Gateway Enterprise Edition Plug-in 9.3-57.5之前9.x版本和10.0-69.4之前10.0版本的nsepacom ActiveX控件(nsepa.exe)的St
CVSS信息
N/A
漏洞类别
数字错误