CVE-2024-8535

Authenticated user can access unintended user capabilities in NetScaler ADC and NetScaler Gateway if the appliance must be configured as a Gateway (SSL VPN, ICA Proxy, CVPN, RDP Proxy) with KCDAccount configuration for Kerberos SSO to access backend resources OR the appliance must be configured as an Auth Server (AAA Vserver) with KCDAccount configuration for Kerberos SSO to access backend resources
Configurations

No configuration.

History

13 Nov 2024, 21:35

Type Values Removed Values Added
CWE CWE-552
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 8.8

13 Nov 2024, 17:01

Type Values Removed Values Added
Summary
  • (es) El usuario autenticado puede acceder a las capacidades de usuario no deseadas en NetScaler ADC y NetScaler Gateway si el dispositivo debe configurarse como un Gateway (SSL VPN, ICA Proxy, CVPN, RDP Proxy) con configuración de KCDAccount para Kerberos SSO para acceder a los recursos del backend O el dispositivo debe configurarse como un servidor de autenticación (AAA Vserver) con configuración de KCDAccount para Kerberos SSO para acceder a los recursos del backend

12 Nov 2024, 19:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-11-12 19:15

Updated : 2024-11-13 21:35


NVD link : CVE-2024-8535

Mitre link : CVE-2024-8535

CVE.ORG link : CVE-2024-8535


JSON object : View

Products Affected

No product.

CWE
CWE-552

Files or Directories Accessible to External Parties