Citrix XenApp és XenDesktop XML interfész sérülékenység

CH azonosító

CH-5271

Angol cím

Citrix XenApp and XenDesktop XML Service Interface Vulnerability

Felfedezés dátuma

2011.07.26.

Súlyosság

Közepes

Érintett rendszerek

Citrix
Presentation Server
XenApp
XenApp Fundamentals
XenDesktop

Érintett verziók

Citrix Presentation Server 4.x
Citrix XenApp 5.x
Citrix XenApp Fundamentals 3.x
Citrix XenApp Fundamentals 6.x
Citrix XenDesktop 3.x
Citrix XenDesktop 4.x
Citrix XenDesktop 5.x

Összefoglaló

A Citrix XenApp és XenDesktop sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a sérülékeny rendszert.

Leírás

A sérülékenységet az XML interfészben jelentkező hiba okozza. További információ a publikálás időpontjában nem elérhető.

A sérülékenységet kihasználva tetszőleges kód futtatása lehetséges.

A sérülékenységet a következő termékekben jelentették:

  • Feature Pack 1 for Presentation Server 4.5
  • Presentation Server 4.5 SE Edition
  • Presentation Server 4.5 for Windows Server 2003
  • Presentation Server 4.5 for Windows Server 2003 x64 Edition
  • XenApp 5.0 for Windows Server 2008 x64
  • XenApp 5.0 for Windows Server 2008 x86
  • XenApp Fundamentals 3.0
  • XenApp Fundamentals 6.0 for Windows Server 2008 R2
  • XenDesktop 3.0 x32
  • XenDesktop 4 x32
  • XenDesktop 5 x32

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-45195 – Apache OFBiz Forced Browsing sebezhetősége
CVE-2024-29059 – Microsoft .NET Framework Information Disclosure sebezhetősége
CVE-2018-9276 – Paessler PRTG Network Monitor OS Command Injection sebezhetősége
CVE-2024-40891 – Zyxel firmware sérülékenysége
CVE-2025-24085 – Apple Multiple Products Use-After-Free sebezhetősége
CVE-2025-23006 – SonicWall SMA1000 Appliances Deserialization sebezhetősége
CVE-2024-3393 – Palo Alto Networks PAN-OS Malicious DNS Packet sebezhetősége
CVE-2025-0282 – Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
CVE-2023-48365 – Qlik Sense HTTP Tunneling sebezhetősége
Tovább a sérülékenységekhez »