Symptoms or Error
NetScaler Gateway VIP is being flagged as vulnerable to Cross Frame Scripting (also known as XFS or clickjacking)??weakness.
Solution
Run the following CLI commands to bind a global rewrite policy to insert the desired header:
add rewrite action REW_ACT_X_FRAME_OPTIONS insert_http_header X-Frame-Options "\"SAMEORIGIN\""
add rewrite policy POL_X_FRAME_OPTIONS "HTTP.REQ.HOSTNAME.CONTAINS(\"ageevpn.company.com\")" REW_ACT_X_FRAME_OPTIONS
bind rewrite global POL_X_FRAME_OPTIONS 100 END -type RES_DEFAULT
Note: The rewrite feature requires a NetScaler license.
Problem Cause
The vulnerability scanning product is expecting the header X-FRAME-OPTIONS in the HTTP response.
Supporto Citrix
Traduzione automatica
Questo articolo ??¨ stato tradotto da un sistema di traduzione automatica e non ??¨ stata valutata da persone. Citrix fornisce traduzione automatica per aumentare l'accesso per supportare contenuti; tuttavia, articoli automaticamente tradotte possono possono contenere degli errori. Citrix non ??¨ responsabile di incongruenze, errori o danni derivanti dell'uso di articoli automaticamente tradotte.
Citrix技術支持
自動翻譯
這篇文章被翻譯由一個自動翻譯系統,並沒有受到人們的審查。 Citrix提供自動翻譯,增加獲得支持的內容;但是,自動翻譯的文章可能可以包含錯誤。思傑不負責不一致,錯誤或損壞因使用自動翻譯的文章的結果。
Поддержка Citrix
Tradução automática
Эта статья была переведена автоматической системой перевода и не был рассмотрен людьми. Citrix обеспечивает автоматический перевод с целью расширения доступа для поддержки контента; Однако, автоматически переведенные статьи могут может содержать ошибки. Citrix не несет ответственности за несоответствия, ошибки, или повреждения, возникшие в результате использования автоматически переведенных статей.
시트릭스 지원
자동 번역
이 문서 자동 번역 시스템에 의해 번역 된 사람들에 의해 검토되지 않았다. 시트릭스는 컨텐츠를 지원하기 위해 접근을 높이기 위해 자동 번역을 제공합니다; 그러나, 자동으로 번역 기사 오류를 포함 할 수있다. 시트릭스는 자동으로 번역 된 기사의 사용의 결과로 발생하는 불일치, 오류 또는 손해에 대해 책임을지지 않습니다.