CVE-2023-24489
Sicherheitslücke in Citrix Content Collaboration ShareFile durch unzureichende Zugriffskontrolle
- Veröffentlicht
- 10.07.2023
- Aktualisiert
- 21.10.2025
- CNA zuweisen
- Citrix
- Beweise beobachtet
- 16.08.2023
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Eine Schwachstelle wurde im kundenverwalteten ShareFile Storage Zones Controller entdeckt, die bei Ausnutzung einem nicht authentifizierten Angreifer ermöglichen könnte, den kundenverwalteten ShareFile Storage Zones Controller aus der Ferne zu kompromittieren.
Quellen
2- CVE-2023-24489-ShareFileExploit
Dieses Projekt ist ein Python-Skript, das die Sicherheitslücke CVE-2023-24489 in ShareFile ausnutzt. Es ermöglicht die Remote-Befehlsausführung auf dem Zielserver. Das Skript unterstützt sowohl Windows- als auch Linux-Plattformen (im Test) und kann verwendet werden, um einzelne Ziele auszunutzen oder eine Massenüberprüfung einer Liste von URLs durchzuführen.
POC für CVE-2023-24489 mit bash.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.