Vulnerabilidad en Citrix Web Interface para servidores de aplicación Java (CVE-2008-6830)
Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/06/2009
Última modificación:
09/04/2025
Descripción
La desconexión de Citrix Web Interface v5.0 y v5.0.1 para servidores de aplicación Java no finaliza adecuadamente la sesión del interfaz web, lo que permite a atacantes remotos con acceso a la misma instancia del navegador obtener acceso a la sesión de interfaz web del usuario. NOTA: el atacante también debe tener credenciales válidas para el interfaz web.
Impacto
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:citrix:web_interface:5.0:*:java_application_server:*:*:*:*:* | ||
cpe:2.3:a:citrix:web_interface:5.0.1:*:java_application_server:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/49387
- http://secunia.com/advisories/32444
- http://support.citrix.com/article/CTX118768
- http://www.securityfocus.com/bid/31943
- http://www.securitytracker.com/id?1021110=
- http://www.vupen.com/english/advisories/2008/2946
- https://exchange.xforce.ibmcloud.com/vulnerabilities/46135
- http://osvdb.org/49387
- http://secunia.com/advisories/32444
- http://support.citrix.com/article/CTX118768
- http://www.securityfocus.com/bid/31943
- http://www.securitytracker.com/id?1021110=
- http://www.vupen.com/english/advisories/2008/2946
- https://exchange.xforce.ibmcloud.com/vulnerabilities/46135