NetScaler: Webshell-Mapping nach Command-Injection per CVE-2026-88771
NIEDERLANDE / LONDON (IT BOLTWISE) – Angreifer haben Citrix NetScaler ADC und NetScaler Gateway offenbar ĂĽber eine Vorauthentifizierungs-Command-Injection kompromittiert. Laut LevelBlue zielen die Aktivitäten auf CVE-2026-88771 mit einer CVSS-Bewertung von 9,5 und werden durch Payload-Ketten ergänzt, die Konfigurationsdaten auslesen und Webshells installieren. Auffällig ist zudem, dass der Zugriff auf die Webshells offenbar auf URLs gemappt […]


#Sophos