CVE-2022-27518βCitrix Application Delivery Controller (ADC) and Gateway Authentication Bypass Vulnerability
PUBLISHEDvulnerability record
2022-12-13 Β· last modified June 21, 2025
Metadata
Vulnerability Name
Citrix Application Delivery Controller (ADC) and Gateway Authentication Bypass Vulnerability
Description
Citrix Application Delivery Controller (ADC) and Gateway, when configured with SAML SP or IdP configuration, contain an authentication bypass vulnerability that allows an attacker to execute code as administrator.
Known To Be Used in Ransomware Campaigns?
Action
Apply updates per vendor instructions.