Citrix XenMobile Server biztonsági hibája

CH azonosító

CH-13110

Angol cím

Citrix XenMobile Server vulnerability

Felfedezés dátuma

2016.03.16.

Súlyosság

Közepes

Érintett rendszerek

Citrix
XenServer

Érintett verziók

Citrix XenMobile Server

Összefoglaló

A Citrix XenMobile Server egy XSS-sérülékenységét jelentették, melynek kihasználása adatszivárgáshoz, adatmanipulációkhoz is hozzájárulhat.

Leírás

A sebezhetőség egyes bemeneti paraméterek nem megfelelő ellenőrzésére vezethető vissza, ami végül tetszőleges HTML és script kódokkal történő visszaélésekre adhat lehetőséget, és akár authentikációs cookie-kat is kiszolgáltatottá tehet.

A biztonsági rés a Citrix XenMobile Server Web User Interface kapcsán merült fel.

Megoldás

Az alábbi patch-ek telepítése:
10.1 Rolling Patch 4
10.3 Rolling Patch 1


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-2492 – ASUS Router AiCloud sérülékenysége
CVE-2025-42599 – Active! mail sérülékenysége
CVE-2025-31200 – Apple Memory Corruption sérülékenysége
CVE-2025-31201 – Apple Pointer Authentication sérülékenysége
CVE-2025-20236 – Cisco Webex App sebezhetősége
CVE-2017-5754 – Linux Kernel sebezhetősége
CVE-2014-0160 – OpenSSL Information Disclosure sebezhetősége
CVE-2025-23010 – SonicWall NetExtender Improper Link Resolution Before File Access ('Link Following') sebezhetősége
CVE-2025-23009 – SonicWall NetExtender Local Privilege Escalation sebezhetősége
Tovább a sérülékenységekhez »