CVE-2020-7473
In bestimmten Situationen ermöglichen alle Versionen des Citrix ShareFile StorageZones (auch bekannt als Storage Zones) Controller, einschließlich der...
- Veröffentlicht
- 07.05.2020
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 05.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NMittel · nächste 30 Tage
- Perzentil
- 96,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
In bestimmten Situationen ermöglichen alle Versionen des Citrix ShareFile StorageZones (auch bekannt als Storage Zones) Controller, einschließlich der neuesten 5.10.x-Versionen Stand Mai 2020, nicht authentifizierten Angreifern den Zugriff auf die Dokumente und Ordner von ShareFile-Benutzern. HINWEIS: Im Gegensatz zu den meisten CVEs hängt die Ausnutzbarkeit von der Produktversion ab, die bei der Durchführung eines bestimmten Einrichtungsschritts verwendet wurde, NICHT von der Produktversion, die bei einer aktuellen Bewertung des Produktbestands eines CVE-Betroffenen verwendet wird. Konkret kann die Schwachstelle ausgenutzt werden, wenn eine Storage Zone von einer dieser Produktversionen erstellt wurde: 5.9.0, 5.8.0, 5.7.0, 5.6.0, 5.5.0 oder früher. Diese CVE unterscheidet sich von CVE-2020-8982 und CVE-2020-8983, birgt jedoch im Wesentlichen dasselbe Risiko.
Quellen
1- CTX-CVE-2020-7473Scanner
Citrix Sharefile Sicherheitslückenprüfung und schnelle Recherchedetails
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.