Vulnerabilidad en Vulnerabilidad en Citrix EdgeSight 4.2 y 4.5 para Presentation Server, EdgeSight 4.2 y 4.5 para Endpoints, y EdgeSight para NetScaler 1.0 y 1.1 (CVE-2007-6267)
Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-255
Gestión de credenciales
Fecha de publicación:
07/12/2007
Última modificación:
09/04/2025
Descripción
Vulnerabilidad en Citrix EdgeSight 4.2 y 4.5 para Presentation Server, EdgeSight 4.2 y 4.5 para Endpoints, y EdgeSight para NetScaler 1.0 y 1.1 . No guardan correctamente los credenciales de la base de datos en archivos de configuración, lo que permite que un usuario local pueda obtener información sensible.
Impacto
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:citrix:edgesight_for_endpoints:4.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:citrix:edgesight_for_endpoints:4.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:citrix:edgesight_for_netscaler:1.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:citrix:edgesight_for_netscaler:1.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:citrix:edgesight_for_presentation_server:4.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:citrix:edgesight_for_presentation_server:4.5:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/27935
- http://support.citrix.com/article/CTX115281
- http://www.securityfocus.com/bid/26705
- http://www.securitytracker.com/id?1019050=
- http://www.vupen.com/english/advisories/2007/4091
- https://exchange.xforce.ibmcloud.com/vulnerabilities/38861
- http://secunia.com/advisories/27935
- http://support.citrix.com/article/CTX115281
- http://www.securityfocus.com/bid/26705
- http://www.securitytracker.com/id?1019050=
- http://www.vupen.com/english/advisories/2007/4091
- https://exchange.xforce.ibmcloud.com/vulnerabilities/38861