CVE-2014-1899
Summary
| CVE | CVE-2014-1899 |
|---|---|
| State | PUBLISHED |
| Assigner | mitre |
| Source Priority | CVE Program / NVD first with legacy fallback |
| Published | 2014-05-02 14:55:05 UTC |
| Updated | 2026-05-06 22:30:45 UTC |
| Description | Cross-site scripting (XSS) vulnerability in Citrix NetScaler Gateway (formerly Citrix Access Gateway Enterprise Edition) 9.x before 9.3.66.5 and 10.x before 10.1.123.9 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors. |
Risk And Classification
CVSS v2.0 Breakdown
Access Vector
NetworkAccess Complexity
MediumAuthentication
NoneConfidentiality
NoneIntegrity
PartialAvailability
NoneAV:N/AC:M/Au:N/C:N/I:P/A:N
NVD Known Affected Configurations (CPE 2.3)
| Type | Vendor | Product | Version | Update | Edition | Language |
|---|---|---|---|---|---|---|
| Hardware | Citrix | Netscaler Access Gateway | - | - | enterprise | All |
| Operating System | Citrix | Netscaler Access Gateway Firmware | 10.0 | All | All | All |
| Operating System | Citrix | Netscaler Access Gateway Firmware | 10.0.74.4 | All | All | All |
| Operating System | Citrix | Netscaler Access Gateway Firmware | 10.1 | All | All | All |
| Operating System | Citrix | Netscaler Access Gateway Firmware | 9.3 | All | All | All |
| Operating System | Citrix | Netscaler Access Gateway Firmware | 9.3.61.5 | All | All | All |
| Operating System | Citrix | Netscaler Access Gateway Firmware | 9.3.62.4 | All | All | All |
Vendor Declared Affected Products
References
| Reference | Source | Link | Tags |
|---|---|---|---|
| Cross-Site Scripting Vulnerability in Citrix NetScaler Gateway, formerly Citrix Access Gateway Enterprise Edition | af854a3a-2127-422b-91ae-364da2661108 | support.citrix.com | Vendor Advisory |
| Citrix NetScaler Input Validation Flaw Permits Cross-Site Scripting Attacks - SecurityTracker | af854a3a-2127-422b-91ae-364da2661108 | www.securitytracker.com | |
| Malformed Request | af854a3a-2127-422b-91ae-364da2661108 | www.securityfocus.com | |
| CVE Program record | CVE.ORG | www.cve.org | canonical |
| NVD vulnerability detail | NVD | nvd.nist.gov | canonical, analysis |
No vendor comments have been submitted for this CVE.
There are currently no legacy QID mappings associated with this CVE.