Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el sistema del dispositivo (CVE-2022-27511)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/06/2022
Última modificación:
18/07/2023

Descripción

Una corrupción del sistema por parte de un usuario remoto no autenticado. El impacto de esto puede incluir el restablecimiento de la contraseña de administrador en el siguiente reinicio del dispositivo, permitiendo a un atacante con acceso ssh conectarse con las credenciales de administrador por defecto después de que el dispositivo se haya reiniciado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:citrix:application_delivery_management:*:*:*:*:*:*:*:* 13.0-85.19 (excluyendo)
cpe:2.3:a:citrix:application_delivery_management:*:*:*:*:*:*:*:* 13.1 (incluyendo) 13.1-21.53 (excluyendo)