Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Citrix Web Interface para servidores de aplicación Java (CVE-2008-6830)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/06/2009
Última modificación:
09/04/2025

Descripción

La desconexión de Citrix Web Interface v5.0 y v5.0.1 para servidores de aplicación Java no finaliza adecuadamente la sesión del interfaz web, lo que permite a atacantes remotos con acceso a la misma instancia del navegador obtener acceso a la sesión de interfaz web del usuario. NOTA: el atacante también debe tener credenciales válidas para el interfaz web.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:citrix:web_interface:5.0:*:java_application_server:*:*:*:*:*
cpe:2.3:a:citrix:web_interface:5.0.1:*:java_application_server:*:*:*:*:*