CERTA-2011-AVI-419
Vulnerability from certfr_avis
Une vulnérabilité dans plusieurs produits Citrix permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.
Description
Une vulnérabilité est présente dans le programme ctxxmlss.exe, utilisé par l'interface XML Service des produits Citrix. Elle est exploitable à distance par un utilisateur malveillant non authentifié, au moyen d'un paquet spécialement construit. En cas de succès, l'attaquant peut exécuter du code arbitraire dans le contexte du compte du service Citrix vulnérable.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
NoneImpacted products
References
| Title | Publication Time | Tags | |||
|---|---|---|---|---|---|
|
|||||
{
"$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
"affected_systems": [
{
"description": "XenApp et XenApp Fundamentals, jusqu\u0027\u00e0 la version 6 ;",
"product": {
"name": "N/A",
"vendor": {
"name": "Citrix",
"scada": false
}
}
},
{
"description": "XenDesktop 4, 4 FP 1 et 4 FP 2.",
"product": {
"name": "N/A",
"vendor": {
"name": "Citrix",
"scada": false
}
}
}
],
"affected_systems_content": null,
"content": "## Description\n\nUne vuln\u00e9rabilit\u00e9 est pr\u00e9sente dans le programme ctxxmlss.exe, utilis\u00e9\npar l\u0027interface XML Service des produits Citrix. Elle est exploitable \u00e0\ndistance par un utilisateur malveillant non authentifi\u00e9, au moyen d\u0027un\npaquet sp\u00e9cialement construit. En cas de succ\u00e8s, l\u0027attaquant peut\nex\u00e9cuter du code arbitraire dans le contexte du compte du service Citrix\nvuln\u00e9rable.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des\ncorrectifs (cf. section Documentation).\n",
"cves": [],
"initial_release_date": "2011-07-29T00:00:00",
"last_revision_date": "2011-07-29T00:00:00",
"links": [],
"reference": "CERTA-2011-AVI-419",
"revisions": [
{
"description": "version initiale.",
"revision_date": "2011-07-29T00:00:00.000000"
}
],
"risks": [
{
"description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
}
],
"summary": "Une vuln\u00e9rabilit\u00e9 dans plusieurs produits Citrix permet \u00e0 un utilisateur\nmalveillant d\u0027ex\u00e9cuter du code arbitraire \u00e0 distance.\n",
"title": "Vuln\u00e9rabilit\u00e9 dans des produits Citrix",
"vendor_advisories": [
{
"published_at": null,
"title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX129430 du 27 juillet 2011",
"url": "http://support/citrix.com/article/CTX129430"
}
]
}
Loading…
Loading…
Sightings
| Author | Source | Type | Date |
|---|
Nomenclature
- Seen: The vulnerability was mentioned, discussed, or seen somewhere by the user.
- Confirmed: The vulnerability is confirmed from an analyst perspective.
- Published Proof of Concept: A public proof of concept is available for this vulnerability.
- Exploited: This vulnerability was exploited and seen by the user reporting the sighting.
- Patched: This vulnerability was successfully patched by the user reporting the sighting.
- Not exploited: This vulnerability was not exploited or seen by the user reporting the sighting.
- Not confirmed: The user expresses doubt about the veracity of the vulnerability.
- Not patched: This vulnerability was not successfully patched by the user reporting the sighting.
Loading…
Loading…