CVE-2019-12989 is a critical SQL Injection vulnerability affecting Citrix SD-WAN versions 10.2.x before 10.2.3 and NetScaler SD-WAN versions 10.0.x before 10.0.8. With a CVSS score of 9.8, this vulnerability allows unauthenticated remote attackers to achieve full compromise of affected systems, including confidentiality, integrity, and availability. This flaw is actively exploited in the wild, with public exploit code available, including an ExploitDB entry demonstrating authentication bypass and remote command execution. The vulnerability has garnered significant community discussion, indicating widespread awareness among security researchers.
| Vendor | Product | Version(s) | CPE |
|---|---|---|---|
>= 10.0.0, < 10.0.8CPE matchmatch criteria | cpe:2.3:a:citrix:netscaler_sd-wan:*:*:*:*:*:*:*:* | ||
>= 10.2.0, < 10.2.3CPE matchmatch criteria | cpe:2.3:a:citrix:sd-wan:*:*:*:*:*:*:*:* |
CVSS version used by this source: 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
The average CVE in this peer group has 0.0 Twitter, 0.1 Reddit, 0.3 Bluesky, 0.3 Mastodon, and 2.4 GitHub mentions.
No media coverage found for this CVE.
The average CVE in this peer group has 0.3 InfoSec Media, 0.0 Vendor Blog, and 0.0 Security Researcher mentions.
Citrix SD-WAN Appliance Multiple Vulnerabilities
Jul 2, 2019Citrix SD-WAN Appliance Multiple Vulnerabilities
Jul 2, 2019Citrix SD-WAN Appliance Multiple Vulnerabilities
Jul 2, 2019Citrix SD-WAN Appliance Multiple Vulnerabilities
Jul 2, 2019Citrix SD-WAN Appliance Multiple Vulnerabilities
Jul 2, 2019Citrix SD-WAN Appliance Multiple Vulnerabilities
Jul 2, 2019