Executive brief
Citrix SD-WAN and NetScaler SD-WAN are vulnerable to SQL injection, allowing an unauthenticated remote attacker to execute arbitrary SQL commands. This vulnerability can lead to full compromise of the appliance's data confidentiality, integrity, and availability.
Affected products
- Citrix SD-WAN 10.2.x before 10.2.3
- Citrix NetScaler SD-WAN 10.0.x before 10.0.8
Timeline
- 2019-07-16: disclosed: NVD Published Date
- 2022-03-25: kev added: Added to CISA Known Exploited Vulnerabilities Catalog