CVE-2017-6316—Citrix Multiple Products Remote Code Execution Vulnerability
PUBLISHEDvulnerability record
2022-03-25 · last modified June 21, 2025
Metadata
Vulnerability Name
Citrix Multiple Products Remote Code Execution Vulnerability
Description
A vulnerability has been identified in the management interface of Citrix NetScaler SD-WAN Enterprise and Standard Edition and Citrix CloudBridge Virtual WAN Edition that could result in an unauthenticated, remote attacker being able to execute arbitrary code as a root user. This vulnerability also affects XenMobile Server.
Known To Be Used in Ransomware Campaigns?
Action
Apply updates per vendor instructions.