U.S. CISA adds Citrix NetScaler ADC and Gateway flaw to its Known Exploited Vulnerabilities catalog
美国网络安全和基础设施安全局(CISA)将Citrix NetScaler ADC和Gateway的漏洞CVE-2025-5777(“CitrixBleed 2”)加入已知被利用漏洞目录。该漏洞CVSS评分9.3,允许未认证攻击者窃取会话cookie,影响多个版本的NetScaler设备。研究人员发现该漏洞与CVE-2023-4966类似,并已有针对该漏洞的攻击活动。CISA要求联邦机构于2025年7月11日前修复此漏洞。