{"resultsPerPage":1,"startIndex":0,"totalResults":1,"format":"NVD_CVE","version":"2.0","timestamp":"2026-08-01T05:23:56.004","vulnerabilities":[{"cve":{"id":"CVE-2023-24488","sourceIdentifier":"secure@citrix.com","published":"2023-07-10T21:15:10.707","lastModified":"2026-06-17T05:39:22.273","vulnStatus":"Modified","cveTags":[],"descriptions":[{"lang":"en","value":"Cross site scripting vulnerability in Citrix ADC and Citrix Gateway  in allows and attacker to perform cross site scripting"},{"lang":"es","value":"Los productos ADC y Gateway de Citrix son vulnerables a ataques de tipo Cross-Site Scripting (XSS)."}],"affected":[{"source":"secure@citrix.com","affectedData":[{"vendor":"Citrix","product":"Citrix ADC and Citrix Gateway ","defaultStatus":"unaffected","versions":[{"version":"13.1","lessThan":"13.1-45.61 ","versionType":"patch","status":"affected"},{"version":"13.0","lessThan":"13.0-90.11 ","versionType":"patch","status":"affected"},{"version":"12.1","lessThan":"12.1-65.35","versionType":"patch","status":"affected"},{"version":"12.1-FIPS ","lessThan":"12.1-55.296","versionType":"patch","status":"affected"},{"version":"13.1-FIPS ","lessThan":"13.1-37.150 ","versionType":"patch","status":"affected"},{"version":"12.1-NDcPP","lessThan":"12.1-55.296","versionType":"patch","status":"affected"}]}]}],"metrics":{"cvssMetricV31":[{"source":"secure@citrix.com","type":"Secondary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N","baseScore":6.1,"baseSeverity":"MEDIUM","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"NONE","userInteraction":"REQUIRED","scope":"CHANGED","confidentialityImpact":"LOW","integrityImpact":"LOW","availabilityImpact":"NONE"},"exploitabilityScore":2.8,"impactScore":2.7},{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N","baseScore":6.1,"baseSeverity":"MEDIUM","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"NONE","userInteraction":"REQUIRED","scope":"CHANGED","confidentialityImpact":"LOW","integrityImpact":"LOW","availabilityImpact":"NONE"},"exploitabilityScore":2.8,"impactScore":2.7}],"ssvcV203":[{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","ssvcData":{"timestamp":"2024-10-25T19:50:27.509927Z","id":"CVE-2023-24488","options":[{"exploitation":"none"},{"automatable":"no"},{"technicalImpact":"partial"}],"role":"CISA Coordinator","version":"2.0.3"}}]},"weaknesses":[{"source":"secure@citrix.com","type":"Secondary","description":[{"lang":"en","value":"CWE-79"}]},{"source":"nvd@nist.gov","type":"Primary","description":[{"lang":"en","value":"CWE-79"}]}],"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:citrix:gateway:*:*:*:*:*:*:*:*","versionStartIncluding":"12.1","versionEndExcluding":"12.1-65.35","matchCriteriaId":"7C7337CF-B482-4272-8D5E-C6F18FC07E47"},{"vulnerable":true,"criteria":"cpe:2.3:a:citrix:gateway:*:*:*:*:*:*:*:*","versionStartIncluding":"13.0","versionEndExcluding":"13.0-90.11","matchCriteriaId":"E9853C6D-CA36-4018-80D9-4C196C1D6D56"},{"vulnerable":true,"criteria":"cpe:2.3:a:citrix:gateway:*:*:*:*:*:*:*:*","versionStartIncluding":"13.1","versionEndExcluding":"13.1-45.61","matchCriteriaId":"2A762510-82CB-4671-8D3C-A0C53E21FB9C"}]}]},{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:citrix:application_delivery_controller:*:*:*:*:fips:*:*:*","versionStartIncluding":"12.1","versionEndExcluding":"12.1-55.296","matchCriteriaId":"EDEB8DA9-D2C2-40CA-8D37-B3878E41A596"},{"vulnerable":true,"criteria":"cpe:2.3:a:citrix:application_delivery_controller:*:*:*:*:ndcpp:*:*:*","versionStartIncluding":"12.1","versionEndExcluding":"12.1-55.296","matchCriteriaId":"AD984EFC-389E-4660-A6AB-4FF4F1DB5D3C"},{"vulnerable":true,"criteria":"cpe:2.3:a:citrix:application_delivery_controller:*:*:*:*:-:*:*:*","versionStartIncluding":"12.1","versionEndExcluding":"12.1-65.35","matchCriteriaId":"196840B2-A87D-448C-8E9C-61C01188A8A7"},{"vulnerable":true,"criteria":"cpe:2.3:a:citrix:application_delivery_controller:*:*:*:*:*:*:*:*","versionStartIncluding":"13.0","versionEndExcluding":"13.0-90.11","matchCriteriaId":"9BD72AC1-8939-41EE-81FD-F8612A36D539"},{"vulnerable":true,"criteria":"cpe:2.3:a:citrix:application_delivery_controller:*:*:*:*:*:*:*:*","versionStartIncluding":"13.1","versionEndExcluding":"13.1-45.61","matchCriteriaId":"A5B13E9F-7572-428A-9E16-86146456A982"}]}]}],"references":[{"url":"https://support.citrix.com/article/CTX477714/citrix-adc-and-citrix-gateway-security-bulletin-for-cve202324487-cve202324488","source":"secure@citrix.com","tags":["Vendor Advisory"]},{"url":"https://support.citrix.com/article/CTX477714/citrix-adc-and-citrix-gateway-security-bulletin-for-cve202324487-cve202324488","source":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"]}]}}]}