Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Citrix Workspace en Dell ThinOS 2311 (CVE-2024-42423)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/09/2024
Última modificación:
20/09/2024

Descripción

La versión 23.9.0.24.4 de la aplicación Citrix Workspace en Dell ThinOS 2311 contiene una vulnerabilidad de autorización incorrecta cuando Citrix CEB está habilitado para WebLogin. Un usuario local no autenticado con privilegios bajos podría aprovechar esta vulnerabilidad para eludir los controles existentes y realizar acciones no autorizadas que conduzcan a la divulgación y manipulación de información.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:citrix:workspace:23.9.0.24.4:*:*:*:*:*:*:*
cpe:2.3:o:dell:thinos:2402:*:*:*:*:*:*:*
cpe:2.3:a:citrix:workspace:23.9.0.24.4:*:*:*:*:*:*:*
cpe:2.3:o:dell:thinos:2311:*:*:*:*:*:*:*