CVE-2016-9111
تسمح آليات التحكم في الوصول غير الصحيحة في Citrix Receiver Desktop Lock 4.5 للمهاجم بتجاوز متطلب المصادقة من خلال استغلال الوصول المادي إلى VDI لفصل كابل...
- تم النشر
- 07/11/2016
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 02/11/2016
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 64.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح آليات التحكم في الوصول غير الصحيحة في Citrix Receiver Desktop Lock 4.5 للمهاجم بتجاوز متطلب المصادقة من خلال استغلال الوصول المادي إلى VDI لفصل كابل LAN مؤقتًا. ملاحظة: اعتبارًا من 20161208، لم يتمكن البائع من إعادة إنتاج المشكلة، صرّح قائلًا: "لم يتمكن الباحث من تزويدنا بمعلومات تسمح لنا بتأكيد السلوك، وعلى الرغم من التحقيقات المكثفة على عمليات النشر الاختبارية للمنتجات المدعومة، لم نتمكن من إعادة إنتاج السلوك كما وصفه. كما توقف الباحث عن الاستجابة لنا، على الرغم من الطلبات الإضافية للحصول على معلومات."
المصادر
1Rithwik Jayasimha · multiple · 02/11/2016
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.