Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Citrix ShareFile Storage Zones Controller (CVE-2021-22891)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/05/2021
Última modificación:
12/08/2021

Descripción

Se presenta una vulnerabilidad de falta de autorización en Citrix ShareFile Storage Zones Controller versiones anteriores a 5.7.3, 5.8.3, 5.9.3, 5.10.1 y 5.11.18, pueden permitir el compromiso remoto no autenticado del Storage Zones Controller

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:citrix:sharefile_storagezones_controller:*:*:*:*:*:*:*:* 5.7 (incluyendo) 5.7.3 (excluyendo)
cpe:2.3:a:citrix:sharefile_storagezones_controller:*:*:*:*:*:*:*:* 5.8 (incluyendo) 5.8.3 (incluyendo)
cpe:2.3:a:citrix:sharefile_storagezones_controller:*:*:*:*:*:*:*:* 5.9 (incluyendo) 5.9.3 (excluyendo)
cpe:2.3:a:citrix:sharefile_storagezones_controller:*:*:*:*:*:*:*:* 5.10 (incluyendo) 5.10.1 (excluyendo)
cpe:2.3:a:citrix:sharefile_storagezones_controller:*:*:*:*:*:*:*:* 5.11 (incluyendo) 5.11.18 (excluyendo)


Referencias a soluciones, herramientas e información