CVE-2026-19490 - Auth Bypass в Citrix NetScaler ADC / Gateway 🥤
Критическая уязвимость (CVSS 9.3), позволяющая неаутентифицированному атакующему полностью обойти аутентификацию. Уже активно эксплуатируется (PoC).
Работает на устройствах, настроенных как Gateway (SSL VPN, ICA Proxy, CVPN, RDP Proxy) или AAA Virtual Server. В более новых билдах дополнительно требуется наличие SAML Action.
Проблема заключается в обработке SAML HTTP-Redirect binding на эндпоинте /cgi/samlauth, благодаря чему можно отправить unsigned SAMLResponse и получить валидную сессию (NSC_AAAC / NSC_TASS).
Shodan - 34000 results
FOFA - 1500 results
Censys - 9600 results
💫 @pentestnotes
Post #239
2.1K
- 🔥 10
- ❤ 5
- 👍 1