Citrix XenApp és XenDesktop XML interfész sérülékenység

CH azonosító

CH-5271

Angol cím

Citrix XenApp and XenDesktop XML Service Interface Vulnerability

Felfedezés dátuma

2011.07.26.

Súlyosság

Közepes

Érintett rendszerek

Citrix
Presentation Server
XenApp
XenApp Fundamentals
XenDesktop

Érintett verziók

Citrix Presentation Server 4.x
Citrix XenApp 5.x
Citrix XenApp Fundamentals 3.x
Citrix XenApp Fundamentals 6.x
Citrix XenDesktop 3.x
Citrix XenDesktop 4.x
Citrix XenDesktop 5.x

Összefoglaló

A Citrix XenApp és XenDesktop sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a sérülékeny rendszert.

Leírás

A sérülékenységet az XML interfészben jelentkező hiba okozza. További információ a publikálás időpontjában nem elérhető.

A sérülékenységet kihasználva tetszőleges kód futtatása lehetséges.

A sérülékenységet a következő termékekben jelentették:

  • Feature Pack 1 for Presentation Server 4.5
  • Presentation Server 4.5 SE Edition
  • Presentation Server 4.5 for Windows Server 2003
  • Presentation Server 4.5 for Windows Server 2003 x64 Edition
  • XenApp 5.0 for Windows Server 2008 x64
  • XenApp 5.0 for Windows Server 2008 x86
  • XenApp Fundamentals 3.0
  • XenApp Fundamentals 6.0 for Windows Server 2008 R2
  • XenDesktop 3.0 x32
  • XenDesktop 4 x32
  • XenDesktop 5 x32

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-20236 – Cisco Webex App sebezhetősége
CVE-2017-5754 – Linux Kernel sebezhetősége
CVE-2014-0160 – OpenSSL Information Disclosure sebezhetősége
CVE-2025-23010 – SonicWall NetExtender Improper Link Resolution Before File Access ('Link Following') sebezhetősége
CVE-2025-23009 – SonicWall NetExtender Local Privilege Escalation sebezhetősége
CVE-2025-23008 – SonicWall NetExtender Improper Privilege Management sebezhetősége
CVE-2024-0132 – NVIDIA Container Toolkit sérülékenysége
CVE-2025-3102 – SureTriggers sérülékenysége
CVE-2025-24859 – Apache Roller sebezhetősége
Tovább a sérülékenységekhez »