安全研究

CVE-2025-5777 Citrix NetScaler 内存越读:从 <InitialValue> 反射到认证前内存泄漏

#漏洞分析#代码审计#网络攻击
CVE-2025-5777 Citrix NetScaler 内存越读:从 <InitialValue> 反射到认证前内存泄漏

Citrix NetScaler 在登录响应的 XML 中把用户输入的 login 字段原封不动写入 <InitialValue> 标签——攻击者利用这个反射点构造超长 login 字符串,触发 NetScaler 进程的内存越读,把相邻内存内容也作为响应返回,包含 session token、配置、凭证等敏感信息。

Unlock to view this content.