Dell Unity: NetScaler Unencrypted Web Management Interface-insticksprogram (kan korrigeras av användaren)
Summary: NetScaler okrypterat webbhanteringsgränssnitt insticksprogram Plugin beskrivning: "Det fjärranslutna webbhanteringsgränssnittet för Citrix NetScaler använder inte TLS eller SSL för att kryptera anslutningar." ...
Symptoms
Kunden rapporterade en ny sårbarhet med nedanstående information om insticksprogrammet:
Plugin-namn
NetScaler Unencrypted Web Management Interface Plugin
Insticksprogram: 29224
Plugin description : "The remote Citrix NetScaler web management interface does not use TLS or SSL to encrypt connections."
Cause
Alla webbservrar som omdirigerar port 80 till 443 rapporterades som "NetScaler Unencrypted Web Management Interface". Ingen av webbservrarna är Netscaler.
Skannrar rapporterar ofta om objekt som kan förbättra måldatorns säkerhet och motståndskraft, även om artikeln i fråga inte är en faktisk sårbarhet.
Resolution
Det rapporterade säkerhetsproblemet är falskt positivt. Vi har inte Citrix NetScaler inbyggt i Unity.
Om den inte har ett CVE-ID är det inte en säkerhetsrisk.
Skannrar rapporterar ofta om objekt som kan förbättra måldatorns säkerhet och motståndskraft, även om artikeln i fråga inte är en faktisk sårbarhet. Till exempel är det vanligt att begränsa användningen av svaga SSL-chiffer med hjälp av dessa skannrar, men svaga SSL-chiffer är inte en sårbarhet. Det är en rekommendation att härda systemet.