Dell Unity: Plug-in NetScaler Unencrypted Web Management Interface (correggibile dall'utente)

Zusammenfassung: Plug-in NetScaler Unencrypted Web Management Interface Descrizione del plugin: "L'interfaccia di gestione web Citrix NetScaler remota non utilizza TLS o SSL per crittografare le connessioni." ...

Dieser Artikel gilt für Dieser Artikel gilt nicht für Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden. In diesem Artikel werden nicht alle Produktversionen aufgeführt.

Symptome

Il cliente ha segnalato una nuova vulnerabilità con i seguenti dettagli del plug-in: 

Nome plug-in 

NetScaler Unencrypted Web Management Interface Plugin 

Plug-in: 29224

Plugin description : "The remote Citrix NetScaler web management interface does not use TLS or SSL to encrypt connections."

 

Ursache

Tutti i server web che reindirizzano la porta 80 alla porta 443 sono stati segnalati come "NetScaler Unencrypted Web Management Interface". Nessuno dei server web è Netscaler.

Gli scanner spesso segnalano gli elementi che possono migliorare la sicurezza e la resilienza del computer di destinazione, anche se l'elemento in questione non è una vulnerabilità effettiva. 

Lösung

La vulnerabilità segnalata è un falso positivo. Citrix NetScaler non è integrato in Unity. 

Se non dispone di un ID CVE, non si tratta di una vulnerabilità.

Gli scanner spesso segnalano gli elementi che possono migliorare la sicurezza e la resilienza del computer di destinazione, anche se l'elemento in questione non è una vulnerabilità effettiva. Ad esempio, limitare l'uso di crittografie SSL deboli è una scoperta comune utilizzando questi scanner, ma le crittografie SSL deboli non sono una vulnerabilità; Si tratta di una raccomandazione per rafforzare il sistema.

Betroffene Produkte

Dell EMC Unity Family |Dell EMC Unity All Flash, Dell EMC Unity Family
Artikeleigenschaften
Artikelnummer: 000225081
Artikeltyp: Solution
Zuletzt geändert: 16 Okt. 2025
Version:  3
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.