Dell Unity:NetScaler 未加密的 Web 管理介面外掛程式 (使用者可修正)

Zusammenfassung: NetScaler 未加密的 Web 管理介面外掛程式 附掛程式說明:「遠端 Citrix NetScaler Web 管理介面不使用 TLS 或 SSL 來加密連線。」

Dieser Artikel gilt für Dieser Artikel gilt nicht für Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden. In diesem Artikel werden nicht alle Produktversionen aufgeführt.

Symptome

客戶回報了一個新的漏洞,其中包含以下附掛程式詳細資料:

附掛程式名稱 

NetScaler Unencrypted Web Management Interface Plugin 

附掛程式:29224

Plugin description : "The remote Citrix NetScaler web management interface does not use TLS or SSL to encrypt connections."

 

Ursache

所有將連接埠 80 重新導向至 443 的 Web 伺服器皆報告為「NetScaler 未加密的 Web 管理介面」。沒有一個 Web 伺服器是 Netscaler。

掃描程式通常會報告可以提高目標計算機的安全性和彈性的專案,即使該專案不是實際漏洞。 

Lösung

回報的漏洞為偽陽性。我們沒有在 Unity 中內建 Citrix NetScaler。 

如果它沒有 CVE ID,則不是漏洞。

掃描程式通常會報告可以提高目標計算機的安全性和彈性的專案,即使該專案不是實際漏洞。例如,使用這些掃描程式時,限制弱 SSL 密碼的使用是常見的發現,但弱 SSL 密碼不是漏洞;建議您強化系統。

Betroffene Produkte

Dell EMC Unity Family |Dell EMC Unity All Flash, Dell EMC Unity Family
Artikeleigenschaften
Artikelnummer: 000225081
Artikeltyp: Solution
Zuletzt geändert: 16 Okt. 2025
Version:  3
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.