CVE-2020-7473
في بعض الحالات، تسمح جميع إصدارات وحدة تحكم Citrix ShareFile StorageZones (المعروفة أيضًا بمناطق التخزين)، بما في ذلك أحدث إصدارات 5.10.x اعتبارًا من مايو...
- تم النشر
- 07/05/2020
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في بعض الحالات، تسمح جميع إصدارات وحدة تحكم Citrix ShareFile StorageZones (المعروفة أيضًا بمناطق التخزين)، بما في ذلك أحدث إصدارات 5.10.x اعتبارًا من مايو 2020، للمهاجمين غير المصادق عليهم بالوصول إلى المستندات والمجلدات الخاصة بمستخدمي ShareFile. ملاحظة: على عكس معظم ثغرات CVE، تعتمد قابلية الاستغلال على إصدار المنتج الذي كان قيد الاستخدام عند تنفيذ خطوة إعداد معينة، وليس إصدار المنتج قيد الاستخدام أثناء التقييم الحالي لمخزون منتجات مستهلك CVE. على وجه التحديد، يمكن استغلال الثغرة إذا تم إنشاء منطقة تخزين بواسطة أحد هذه الإصدارات من المنتج: 5.9.0، 5.8.0، 5.7.0، 5.6.0، 5.5.0، أو إصدارات أقدم. تختلف هذه الثغرة (CVE) عن CVE-2020-8982 وCVE-2020-8983 ولكنها تحمل نفس المخاطر بشكل أساسي.
المصادر
1- CTX-CVE-2020-7473الماسح الضوئي
فحص الثغرات وتفاصيل البحث السريع لـ Citrix Sharefile
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.