Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los archivos de registro de instalación en Citrix Cloud Connector (CVE-2021-22914)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/06/2021
Última modificación:
24/06/2021

Descripción

Citrix Cloud Connector versiones anteriores a 6.31.0.62192, sufre de almacenamiento no seguro de información confidencial debido a que la información confidencial es almacenada en los archivos de registro de instalación de Citrix Cloud Connector. Esta información podría ser usada por un actor malicioso para acceder a un entorno de Citrix Cloud. Este problema afecta a todas las versiones de Citrix Cloud Connector que fueron instaladas pasando parámetros de cliente seguro para la instalación por medio de la línea de comandos. El problema no afecta a Citrix Cloud Connector si se instaló mediante el instalador interactivo o si se usó un archivo de parámetros con el instalador de línea de comandos

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:citrix:cloud_connector:*:*:*:*:*:*:*:* 6.31.0.62192 (excluyendo)


Referencias a soluciones, herramientas e información