Vulnerabilidad en Citrix Workspace en Dell ThinOS 2311 (CVE-2024-42423)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/09/2024
Última modificación:
20/09/2024
Descripción
La versión 23.9.0.24.4 de la aplicación Citrix Workspace en Dell ThinOS 2311 contiene una vulnerabilidad de autorización incorrecta cuando Citrix CEB está habilitado para WebLogin. Un usuario local no autenticado con privilegios bajos podría aprovechar esta vulnerabilidad para eludir los controles existentes y realizar acciones no autorizadas que conduzcan a la divulgación y manipulación de información.
Impacto
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:citrix:workspace:23.9.0.24.4:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:thinos:2402:*:*:*:*:*:*:* | ||
cpe:2.3:a:citrix:workspace:23.9.0.24.4:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:thinos:2311:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página