Advisory

November 14, 2025

 

Deskripsi

1

 

     
 

Sebuah vulnerability cross-site scripting (XSS) yang mempengaruhi produk NetScaler ADC dan NetScaler Gateway telah diungkap oleh Cloud Software Group pada 12 November 2025. Celah ini, yang dilacak sebagai CVE-2025-12101, memungkinkan attacker untuk menyisipkan script berbahaya ke halaman web yang dilihat oleh pengguna, yang berpotensi menyebabkan session hijacking, pencurian data, atau aksi tidak sah. Adapun level severity CVE ini adalah medium dengan CVSSv4 score 5.9.

 
     

 

 

Metode Serangan

2

 

     
 

Serangan ini memanfaatkan vulnerability XSS dengan cara menyisipkan script berbahaya ke halaman web saat proses pembuatannya karena input yang tidak dinetralisir dengan benar.

 
     

 

 

Sistem Terdampak

3

 

     
 

Sistem yang terdampak meliputi NetScaler ADC dan Gateway 14.1 sebelum 14.1-56.73, 13.1 sebelum 13.1-60.32, 13.1-FIPS dan NDcPP sebelum 13.1-37.250-FIPS dan NDcPP, serta 12.1-FIPS dan NDcPP sebelum 12.1-55.333-FIPS dan NDcPP.

 
     

 

 

Mitigasi

4

 

     
 

Untuk memitigasi risiko, lakukan upgrade ke versi patch seperti NetScaler ADC dan Gateway 14.1-56.73 atau yang lebih baru, 13.1-60.32 atau yang lebih baru untuk 13.1, 13.1-37.250 atau yang lebih baru untuk varian FIPS/NDcPP, dan 12.1-55.333 atau yang lebih baru jika berlaku. Pengguna end-of-life disarankan untuk migrasi ke versi yang masih didukung.

 
     

 

 

Referensi:

Categories


Categories



Recent posts