Dell Unity: Plug-in de interfaz de administración web sin cifrar de NetScaler (corregible por el usuario)

Zusammenfassung: Plug-in de interfaz de administración web sin cifrar de NetScaler Descripción del plug-in: "La interfaz de administración web remota de Citrix NetScaler no utiliza TLS ni SSL para cifrar las conexiones". ...

Dieser Artikel gilt für Dieser Artikel gilt nicht für Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden. In diesem Artikel werden nicht alle Produktversionen aufgeführt.

Symptome

El cliente informó una nueva vulnerabilidad con los siguientes detalles del plug-in: 

Nombre del plug-in 

NetScaler Unencrypted Web Management Interface Plugin 

Complemento: 29224

Plugin description : "The remote Citrix NetScaler web management interface does not use TLS or SSL to encrypt connections."

 

Ursache

Todos los servidores web que redirigen el puerto 80 al 443 se informaron como "Interfaz de administración web sin cifrar de NetScaler". Ninguno de los servidores web es Netscaler.

Los escáneres a menudo informarán sobre elementos que pueden mejorar la seguridad y la resistencia de la máquina de destino, aunque el elemento en cuestión no sea una vulnerabilidad real. 

Lösung

La vulnerabilidad informada es un falso positivo. No tenemos Citrix NetScaler integrado en Unity. 

Si no tiene un ID de CVE, no es una vulnerabilidad.

Los escáneres a menudo informarán sobre elementos que pueden mejorar la seguridad y la resistencia de la máquina de destino, aunque el elemento en cuestión no sea una vulnerabilidad real. Por ejemplo, limitar el uso de cifrados SSL débiles es un hallazgo común con estos escáneres, pero los cifrados SSL débiles no son una vulnerabilidad; Es una recomendación para reforzar el sistema.

Betroffene Produkte

Dell EMC Unity Family |Dell EMC Unity All Flash, Dell EMC Unity Family
Artikeleigenschaften
Artikelnummer: 000225081
Artikeltyp: Solution
Zuletzt geändert: 16 Okt. 2025
Version:  3
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.