CVE-2014-4346: Citrix NetScaler Access Gateway

Medium severity, CVSS 4.3. EPSS: 1.7% chance of exploitation in the next 30 days.

Cross-site scripting (XSS) vulnerability in administration user interface in Citrix NetScaler Application Delivery Controller (ADC) and NetScaler Gateway (formerly Access Gateway Enterprise Edition) 10.1 before 10.1-126.12 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.

Affected products

  • Citrix NetScaler Access Gateway
  • Citrix NetScaler Access Gateway Firmware: version 10.1 only
  • Citrix NetScaler Application Delivery Controller
  • Citrix NetScaler Application Delivery Controller Firmware: version 10.1 only

Published 2014-07-16. Last modified 2026-06-17.