CVE-2016-9111
Fehlerhafte Zugriffskontrollmechanismen in Citrix Receiver Desktop Lock 4.5 ermöglichen es einem Angreifer, die Authentifizierungsanforderung zu umgehen,...
- Veröffentlicht
- 07.11.2016
- Aktualisiert
- 06.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 02.11.2016
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 64,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Fehlerhafte Zugriffskontrollmechanismen in Citrix Receiver Desktop Lock 4.5 ermöglichen es einem Angreifer, die Authentifizierungsanforderung zu umgehen, indem er physischen Zugang zu einer VDI nutzt, um ein LAN-Kabel vorübergehend zu trennen. HINWEIS: Stand 20161208 konnte der Hersteller das Problem nicht reproduzieren und erklärte: „Der Forscher war nicht in der Lage, uns Informationen zur Verfügung zu stellen, die es uns erlaubt hätten, das Verhalten zu bestätigen, und trotz umfangreicher Untersuchungen in Testumgebungen unterstützter Produkte konnten wir das Verhalten so, wie er es beschrieb, nicht reproduzieren. Der Forscher hat außerdem trotz weiterer Informationsanfragen aufgehört, auf uns zu antworten.“
Quellen
1Rithwik Jayasimha · multiple · 02.11.2016
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.