天下漏洞,尽知其名
MEDIUM 重点关注

CVE-2026-88771 Citrix NetScaler ADC/Gateway 只读检测工具漏洞

影响暂无公开信息

MEDIUM
暂无 CVSS 评分
AI 研判

该条目对应 GitHub 上的第三方只读检查工具 netscaler-ctx697096-checker,用于核查 Citrix NetScaler ADC/Gateway 安全公告 CTX697096 所涉及的 CVE-2026-88771 至 88778 共 8 个漏洞的构建版本、前置条件、管理分区、Enhanced ISN 及升级风险,并可选执行社区 IoC 检查。该工具本身并非漏洞,也不替代 Citrix 官方 IoC 扫描。

影响范围

Citrix NetScaler ADC/Gateway

受影响产品为 Citrix NetScaler ADC/Gateway,具体受影响版本范围需以 Citrix 官方公告 CTX697096 为准,暂无公开信息。

漏洞详情

该仓库是一个只读检测脚本,用于判断目标 NetScaler 设备是否满足公告 CTX697096 中 8 个 CVE 的触发前置条件,并检查管理分区配置、Enhanced ISN 状态与升级风险。它不包含漏洞利用代码,仅做合规与风险核查,因此其自身不构成可直接利用的安全漏洞。

利用条件与风险

使用该工具需具备对目标设备的读取权限,属于运维自查场景;工具本身不引入新的攻击面,但若被攻击者获取可用于踩点。

修复建议

建议以 Citrix 官方公告 CTX697096 及官方 IoC 扫描结果为准进行修复与升级,该第三方工具仅作辅助参考,暂无其他公开修复信息。

原始情报

Read-only checker for Citrix NetScaler ADC/Gateway bulletin CTX697096 (CVE-2026-88771 – 88778): build, all 8 CVE preconditions, admin partitions, Enhanced ISN, upgrade risks, and optional community IoC checks. Not a replacement for Citrix’s official IoC scan.