← Back

CVE-2020-8300

nvd nist
Published: Jun 16, 2021Modified: Jun 17, 2026

JSON object

Loading...
6.5
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
Exploitability: 2.8 / Impact: 3.6
Source: NVD

Description

Citrix ADC and Citrix/NetScaler Gateway before 13.0-82.41, 12.1-62.23, 11.1-65.20 and Citrix ADC 12.1-FIPS before 12.1-55.238 suffer from improper access control allowing SAML authentication hijack through a phishing attack to steal a valid user session. Note that Citrix ADC or Citrix Gateway must be configured as a SAML SP or a SAML IdP for this to be possible.

Affected (7)

3 products
Gateway
Netscaler Gateway
Configuration A
3 vulnerable
Vulnerable SoftwareAffected Versions
Citrix
From 12.1 to 12.1-62.23
From 13.0 to 13.0-82.41
From 11.1 to 11.1-65.20
Configuration B
3 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Citrix
From 11.1 to 11.1-65.20
From 12.1 to 12.1-62.23
From 13.0 to 13.0-82.41
Running on/withPlatform Versions
Citrix
Application Delivery Controller
All versions
Configuration C
1 vulnerable · 12 platform
Vulnerable SoftwareAffected Versions
From 12.1 to 12.1-55.238
Running on/withPlatform Versions
Citrix
Mpx/sdx 14030 Fips
All versions
Citrix
Mpx/sdx 14060 Fips
All versions
Citrix
Mpx/sdx 14080 Fips
All versions
Citrix
Mpx 15030 50g Fips
All versions
Citrix
Mpx 15040 50g Fips
All versions
Citrix
Mpx 15060 50g Fips
All versions
Citrix
Mpx 15080 50g Fips
All versions
Citrix
Mpx 15100 50g Fips
All versions
Citrix
Mpx 15120 50g Fips
All versions
Citrix
Mpx 8905 Fips
All versions
Citrix
Mpx 8910 Fips
All versions
Citrix
Mpx 8920 Fips
All versions

References (2)

Source: support@hackerone.com
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory

Timeline

No history available yet.