Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la aplicación Citrix Workspace para Windows en CR y 1912 LTSR (CVE-2021-22907)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/05/2021
Última modificación:
30/08/2022

Descripción

Se presenta una vulnerabilidad de control de acceso inapropiado en la aplicación Citrix Workspace para Windows que potencialmente permite una escalada de privilegios en CR versiones anteriores a 2105 y 1912 LTSR versiones anteriores a CU4

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:citrix:workspace:*:*:*:*:ltsr:windows:*:* 19.12.4000 (excluyendo)
cpe:2.3:a:citrix:workspace:*:*:*:*:-:windows:*:* 2105 (excluyendo)


Referencias a soluciones, herramientas e información