Junglewise Threat Intelligence

CVE-2019-12989: Citrix SD-WAN and NetScaler SQL Injection Vulnerability

CVE-2019-12989 · Severity: critical · CVSS 9.8 · Exploited in the wild · Published 2022-03-25

Technologies: Cisco SD-WAN, Citrix NetScaler. Vendors: Citrix, Cisco.

Executive brief

Citrix SD-WAN and NetScaler SD-WAN are vulnerable to SQL injection, allowing an unauthenticated remote attacker to execute arbitrary SQL commands. This vulnerability can lead to full compromise of the appliance's data confidentiality, integrity, and availability.

Affected products

  • Citrix SD-WAN 10.2.x before 10.2.3
  • Citrix NetScaler SD-WAN 10.0.x before 10.0.8

Timeline

  • 2019-07-16: disclosed: NVD Published Date
  • 2022-03-25: kev added: Added to CISA Known Exploited Vulnerabilities Catalog

Related threats