CVE-2020-7473
En determinadas situaciones, todas las versiones del Controlador de Citrix ShareFile StorageZones (también se conoce como storage zones), incluidas las...
- Publicado
- 7 may 2020
- Actualizado
- 4 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 5 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NModerado · próximos 30 días
- Percentil
- 96,5 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
En determinadas situaciones, todas las versiones del Controlador de Citrix ShareFile StorageZones (también se conoce como storage zones), incluidas las versiones 5.10.x más recientes a partir de Mayo de 2020, permiten a atacantes no autenticados acceder a los documentos y carpetas de los usuarios de ShareFile. NOTA: a diferencia de la mayoría de los CVE, la explotabilidad depende de la versión del producto que estaba en uso cuando un paso de configuración particular fue realizado, NO de la versión del producto que está en uso durante una evaluación actual del inventario de productos de un consumidor de CVE. Específicamente, la vulnerabilidad puede ser explotada si una zona de almacenamiento fue creada por una de estas versiones del producto: 5.9.0, 5.8.0, 5.7.0, 5.6.0, 5.5.0 o anterior. Este CVE difiere de CVE-2020-8982 y CVE-2020-8983, pero tiene esencialmente el mismo riesgo.
Fuentes
1- CTX-CVE-2020-7473Escáner
Verificación de vulnerabilidades de Citrix Sharefile y detalles de investigación rápida
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.