CVE-2024-2049: Citrix SD-WAN 1000 Firmware

Medium severity, CVSS 5.3. EPSS: 0.4% chance of exploitation in the next 30 days.

Server-Side Request Forgery (SSRF) in Citrix SD-WAN Standard/Premium Editions on or after 11.4.0 and before 11.4.4.46 allows an attacker to disclose limited information from the appliance via Access to management IP.

Affected products

  • Citrix SD-WAN 1000 Firmware: from 11.4.0, before 11.4.4.46 (fixed in 11.4.4.46)
  • Citrix SD-WAN 1100 Firmware: from 11.4.0, before 11.4.4.46 (fixed in 11.4.4.46)
  • Citrix SD-WAN 110 Firmware: from 11.4.0, before 11.4.4.46 (fixed in 11.4.4.46)
  • Citrix SD-WAN 2000 Firmware: from 11.4.0, before 11.4.4.46 (fixed in 11.4.4.46)
  • Citrix SD-WAN 2100 Firmware: from 11.4.0, before 11.4.4.46 (fixed in 11.4.4.46)
  • Citrix SD-WAN 210 Firmware: from 11.4.0, before 11.4.4.46 (fixed in 11.4.4.46)
  • Citrix SD-WAN 4000 Firmware: from 11.4.0, before 11.4.4.46 (fixed in 11.4.4.46)
  • Citrix SD-WAN 400 Firmware: from 11.4.0, before 11.4.4.46 (fixed in 11.4.4.46)
  • Citrix SD-WAN 4100 Firmware: from 11.4.0, before 11.4.4.46 (fixed in 11.4.4.46)
  • Citrix SD-WAN 410 Firmware: from 11.4.0, before 11.4.4.46 (fixed in 11.4.4.46)
  • Citrix SD-WAN 5100 Firmware: from 11.4.0, before 11.4.4.46 (fixed in 11.4.4.46)
  • Citrix SD-WAN 6100 Firmware: from 11.4.0, before 11.4.4.46 (fixed in 11.4.4.46)

Published 2024-03-12. Last modified 2026-06-17.