CVE-2025-4365
HIGHDescription
Arbitrary file read in NetScaler Console and NetScaler SDX (SVM)
Is your site exposed to CVE-2025-4365?
Run a free security scan — no signup, results in seconds.
CVSS v3.1 Score
Weakness Type (CWE)
Affected Products
| Vendor | Product |
|---|---|
| citrix | netscaler_console |
| citrix | netscaler_console |
| citrix | netscaler_console |
| citrix | netscaler_console |
| citrix | netscaler_console |
| citrix | netscaler_console |
| citrix | netscaler_console |
| citrix | netscaler_console |
| citrix | netscaler_console |
| citrix | netscaler_console |
| citrix | netscaler_console |
| citrix | netscaler_console |
| citrix | netscaler_console |
| citrix | netscaler_console |
| citrix | netscaler_console |
| citrix | netscaler_console |
| citrix | netscaler_console |
| citrix | netscaler_console |
| citrix | netscaler_console |
| citrix | netscaler_console |
| citrix | netscaler_console |
| citrix | netscaler_console |
| citrix | netscaler_console |
| citrix | netscaler_console |
| citrix | netscaler_console |
| citrix | netscaler_console |
| citrix | netscaler_console |
| citrix | netscaler_console |
| citrix | netscaler_console |
| citrix | netscaler_console |
| citrix | netscaler_console |
| citrix | netscaler_console |
| citrix | netscaler_console |
| citrix | netscaler_console |
| citrix | netscaler_console |
| citrix | netscaler_sdx |
| citrix | netscaler_sdx |
References
Advisories & Patches
Frequently Asked Questions
What is CVE-2025-4365? +
How severe is CVE-2025-4365? +
What products are affected by CVE-2025-4365? +
How do I check if I'm vulnerable to CVE-2025-4365? +
Related Vulnerabilities
Improper Validation of Specified Quantity in Input in ZenHive mpp allows an unauthenticated remote client to drain the fee-payer wallet, …
Insufficient parameter sanitization in TEE SOC Driver could allow an attacker to issue a malformed DRV_SOC_CMD_ID_SRIOV_CHECK_TA_COMPAT to cause incorrect shared …
Integer Underflow (Wrap or Wraparound) vulnerability in erlang otp erlang/otp (erts modules), erlang otp erts (erts modules) allows Forced Integer …
Insufficient parameter sanitization in TEE SOC Driver could allow an attacker to issue a malformed DRV_SOC_CMD_ID_SRIOV_COPY_VF_CHIPLET_REGS to write invalid data …
A Denial of Service in CLFS.sys in Microsoft Windows 10, Windows 11, Windows Server 2016, Windows Server 2019, and Windows …
Improper Validation of Specified Quantity in Input in ZenHive mpp allows an unauthenticated remote client to drain the fee-payer wallet …