« Volver al listado

CVE-2021-22919

Estado: ModificadaAlta (7.5)—

A vulnerability has been discovered in Citrix ADC (formerly known as NetScaler ADC) and Citrix Gateway (formerly known as NetScaler Gateway), and Citrix SD-WAN WANOP Edition models 4000-WO, 4100-WO, 5000-WO, and 5100-WO. These vulnerabilities, if exploited, could lead to the limited available disk space on the appliances being fully consumed.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (4)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2021-22919",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 5,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:L/Au:N/C:N/I:N/A:P",
          "authentication": "NONE",
          "integrityImpact": "NONE",
          "accessComplexity": "LOW",
          "availabilityImpact": "PARTIAL",
          "confidentialityImpact": "NONE"
        },
        "acInsufInfo": false,
        "impactScore": 2.9,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 10,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 7.5,
          "attackVector": "NETWORK",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H",
          "integrityImpact": "NONE",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "NONE"
        },
        "impactScore": 3.6,
        "exploitabilityScore": 3.9
      }
    ]
  },
  "affected": [
    {
      "source": "support@hackerone.com",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "Citrix ADC, Citrix Gateway, Citrix SD-WAN WANOP",
          "versions": [
            {
              "status": "affected",
              "version": "Citrix ADC and Citrix Gateway 13.0-82.45 and later releases of 13.0 Citrix ADC and Citrix Gateway 12.1-62.27 and later releases of 12.1 Citrix ADC and NetScaler Gateway 11.1-65.22 and later releases of 11.1 Citrix ADC 12.1-FIPS 12.1-55.247 and later releases of 12.1-FIPS Citrix SD-WAN WANOP Edition 11.4.0a and later releases of 11.4 Citrix SD-WAN WANOP Edition 11.3.2a and later releases of 11.3 Citrix SD-WAN WANOP Edition 11.2.3b and later releases of 11.2 Citrix SD-WAN WANOP Edition 10.2.9b and later releases of 10.2"
            }
          ]
        }
      ]
    }
  ],
  "published": "2021-08-05T21:15:10.997",
  "references": [
    {
      "url": "https://support.citrix.com/article/CTX319135",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "support@hackerone.com"
    },
    {
      "url": "https://support.citrix.com/article/CTX319135",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Secondary",
      "source": "support@hackerone.com",
      "description": [
        {
          "lang": "en",
          "value": "CWE-770"
        }
      ]
    },
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-770"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "A vulnerability has been discovered in Citrix ADC (formerly known as NetScaler ADC) and Citrix Gateway (formerly known as NetScaler Gateway), and Citrix SD-WAN WANOP Edition models 4000-WO, 4100-WO, 5000-WO, and 5100-WO. These vulnerabilities, if exploited, could lead to the limited available disk space on the appliances being fully consumed."
    },
    {
      "lang": "es",
      "value": "Se ha detectado una vulnerabilidad en Citrix ADC (conocido anteriormente como NetScaler ADC) y Citrix Gateway (conocido anteriormente como NetScaler Gateway), y en los modelos 4000-WO, 4100-WO, 5000-WO y 5100-WO de Citrix SD-WAN WANOP Edition. Estas vulnerabilidades, si son explotadas, podrían conllevar a el consumo total del limitado espacio de disco disponible en los dispositivos"
    }
  ],
  "lastModified": "2026-06-17T03:38:01.453",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:o:citrix:application_delivery_controller_firmware:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "92AEAC43-113D-456B-89C0-1872A67224AC",
              "versionEndExcluding": "11.1-65.22",
              "versionStartIncluding": "11.1"
            },
            {
              "criteria": "cpe:2.3:o:citrix:application_delivery_controller_firmware:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "40FC22F7-EA37-48D7-822D-B66EE2B25FE2",
              "versionEndExcluding": "12.1-62.27",
              "versionStartIncluding": "12.1"
            },
            {
              "criteria": "cpe:2.3:o:citrix:application_delivery_controller_firmware:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A1035921-397B-4E88-AF1A-DF581B75B4B2",
              "versionEndExcluding": "13.0-82.45",
              "versionStartIncluding": "13.0"
            }
          ],
          "operator": "OR"
        },
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:h:citrix:application_delivery_controller:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "80E69E10-6F40-4FE4-9D84-F6C25EAB79D8"
            }
          ],
          "operator": "OR"
        }
      ],
      "operator": "AND"
    },
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:o:citrix:application_delivery_controller_firmware:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8BEBCAD2-581F-4217-8425-46C03584E673",
              "versionEndExcluding": "12.1-55.238",
              "versionStartIncluding": "12.1"
            }
          ],
          "operator": "OR"
        },
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:h:citrix:mpx\\/sdx_14030_fips:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "BCB11BC1-0702-436F-BFE2-14B38B118D99"
            },
            {
              "criteria": "cpe:2.3:h:citrix:mpx\\/sdx_14060_fips:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "8569B182-D0A7-414B-B0A3-4DD2FAB44F69"
            },
            {
              "criteria": "cpe:2.3:h:citrix:mpx\\/sdx_14080_fips:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "ABB9B3E9-EED4-4D74-BE4C-DFAFAB1F0994"
            },
            {
              "criteria": "cpe:2.3:h:citrix:mpx_15030-50g_fips:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "F60729DF-EDC8-4462-ABD2-6E4199F22701"
            },
            {
              "criteria": "cpe:2.3:h:citrix:mpx_15040-50g_fips:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "B789F02A-56CB-4871-9D9D-FAB0F31A72A1"
            },
            {
              "criteria": "cpe:2.3:h:citrix:mpx_15060-50g_fips:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "06699186-E7E4-463C-8844-77B2A750B985"
            },
            {
              "criteria": "cpe:2.3:h:citrix:mpx_15080-50g_fips:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "F00DBEBF-29BE-4D6A-BF79-19208AAB0D7F"
            },
            {
              "criteria": "cpe:2.3:h:citrix:mpx_15100-50g_fips:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "848169A6-CAD7-4E14-BC5D-B2E94DC93CCB"
            },
            {
              "criteria": "cpe:2.3:h:citrix:mpx_15120-50g_fips:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "3C69709C-885A-4F19-899D-A7B5CE7066EF"
            },
            {
              "criteria": "cpe:2.3:h:citrix:mpx_8905_fips:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "6B2136C1-8AB6-4C70-87F4-1F8A93A876C9"
            },
            {
              "criteria": "cpe:2.3:h:citrix:mpx_8910_fips:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "492323D2-339D-404C-BB9B-E09ABB87FA2B"
            },
            {
              "criteria": "cpe:2.3:h:citrix:mpx_8920_fips:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "AB83185D-DD6F-47CD-B500-499F9EF65093"
            }
          ],
          "operator": "OR"
        }
      ],
      "operator": "AND"
    },
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:citrix:gateway:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4564E909-7F8E-40DF-B941-FFACC03B97B7",
              "versionEndExcluding": "12.1-62.27",
              "versionStartIncluding": "12.1"
            },
            {
              "criteria": "cpe:2.3:a:citrix:gateway:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FB5357D6-4995-4966-8B63-11E636AD58BC",
              "versionEndExcluding": "13.0-82.45",
              "versionStartIncluding": "13.0"
            },
            {
              "criteria": "cpe:2.3:a:citrix:netscaler_gateway:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "CE3B890B-5A0E-4B5A-A9E1-0C6DDF9524E6",
              "versionEndExcluding": "11.1-65.22",
              "versionStartIncluding": "11.1"
            }
          ],
          "operator": "OR"
        }
      ]
    },
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:o:citrix:sd-wan_wanop:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A9B222CD-3235-4153-97B0-D8F6FF1FB7BE",
              "versionEndExcluding": "10.2.9.b",
              "versionStartIncluding": "10.2"
            },
            {
              "criteria": "cpe:2.3:o:citrix:sd-wan_wanop:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "22226FCE-A3D3-4FAB-909A-7922AAC3035A",
              "versionEndExcluding": "11.2.3.b",
              "versionStartIncluding": "11.2"
            },
            {
              "criteria": "cpe:2.3:o:citrix:sd-wan_wanop:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C0A54438-E0DA-4134-87FE-D7BFE30A3BAA",
              "versionEndExcluding": "11.3.2.a",
              "versionStartIncluding": "11.3"
            },
            {
              "criteria": "cpe:2.3:o:citrix:sd-wan_wanop:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "DB0A1FE7-9F5D-476E-A3E0-2B6260DE0366",
              "versionEndExcluding": "11.4.0.a",
              "versionStartIncluding": "11.4"
            }
          ],
          "operator": "OR"
        },
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:h:citrix:4000-wo:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "25C848BC-98F7-41D4-A262-8B7EB304F4C1"
            },
            {
              "criteria": "cpe:2.3:h:citrix:4100-wo:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "F3979EFF-AE6E-4274-97E2-58C7E01C920E"
            },
            {
              "criteria": "cpe:2.3:h:citrix:5000-wo:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "C87AF39E-6BCF-4188-BAB1-A5CBDEBF662E"
            },
            {
              "criteria": "cpe:2.3:h:citrix:5100-wo:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "38514675-1C15-460C-B34C-2633A8A36A78"
            }
          ],
          "operator": "OR"
        }
      ],
      "operator": "AND"
    }
  ],
  "sourceIdentifier": "support@hackerone.com"
}