CVE-2022-27518β€”Citrix Application Delivery Controller (ADC) and Gateway Authentication Bypass Vulnerability

PUBLISHEDvulnerability record
2022-12-13 Β· last modified June 21, 2025

Metadata

CVE ID:
CVE-2022-27518
Project:
Citrix
Product:
Application Delivery Controller (ADC) and Gateway
Date Added:
2022-12-13
Due Date:
2023-01-03
Last Updated:
June 21, 2025

Vulnerability Name

Citrix Application Delivery Controller (ADC) and Gateway Authentication Bypass Vulnerability

Description

Citrix Application Delivery Controller (ADC) and Gateway, when configured with SAML SP or IdP configuration, contain an authentication bypass vulnerability that allows an attacker to execute code as administrator.

Known To Be Used in Ransomware Campaigns?

Ransomware Status:
Unknown

Action

Apply updates per vendor instructions.

Additional Notes

Related News Articles

Related Weaknesses