Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Citrix StoreFront (CVE-2019-13608)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-611 Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
29/08/2019
Última modificación:
14/03/2025

Descripción

Citrix StoreFront Server versiones anteriores a 1903, 7.15 LTSR antes del CU4 (3.12.4000) y versión 7.6 LTSR antes del CU8 (3.0.8000), permite ataques de tipo XXE.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:citrix:storefront_server:*:*:*:*:*:*:*:* 1903 (excluyendo)
cpe:2.3:a:citrix:storefront_server:*:*:*:*:*:*:*:* 3.12.4000 (excluyendo)
cpe:2.3:a:citrix:storefront_server:*:*:*:*:*:*:*:* 3.0.8000 (excluyendo)