Citrix XenApp és XenDesktop XML interfész sérülékenység

CH azonosító

CH-5271

Angol cím

Citrix XenApp and XenDesktop XML Service Interface Vulnerability

Felfedezés dátuma

2011.07.26.

Súlyosság

Közepes

Érintett rendszerek

Citrix
Presentation Server
XenApp
XenApp Fundamentals
XenDesktop

Érintett verziók

Citrix Presentation Server 4.x
Citrix XenApp 5.x
Citrix XenApp Fundamentals 3.x
Citrix XenApp Fundamentals 6.x
Citrix XenDesktop 3.x
Citrix XenDesktop 4.x
Citrix XenDesktop 5.x

Összefoglaló

A Citrix XenApp és XenDesktop sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a sérülékeny rendszert.

Leírás

A sérülékenységet az XML interfészben jelentkező hiba okozza. További információ a publikálás időpontjában nem elérhető.

A sérülékenységet kihasználva tetszőleges kód futtatása lehetséges.

A sérülékenységet a következő termékekben jelentették:

  • Feature Pack 1 for Presentation Server 4.5
  • Presentation Server 4.5 SE Edition
  • Presentation Server 4.5 for Windows Server 2003
  • Presentation Server 4.5 for Windows Server 2003 x64 Edition
  • XenApp 5.0 for Windows Server 2008 x64
  • XenApp 5.0 for Windows Server 2008 x86
  • XenApp Fundamentals 3.0
  • XenApp Fundamentals 6.0 for Windows Server 2008 R2
  • XenDesktop 3.0 x32
  • XenDesktop 4 x32
  • XenDesktop 5 x32

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
CVE-2025-49825 – Teleport sebezhetősége
CVE-2025-4322 – WordPress sérülékenység
CVE-2025-37091 – HPE StoreOnce Remote Code Execution sebezhetősége
CVE-2025-37093 – HPE StoreOnce Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »