CVE-2024-8069
Ejecución remota de código limitada con privilegio de acceso de una cuenta NetworkService
- Publicado
- 12 nov 2024
- Actualizado
- 21 oct 2025
- Asignación de CNA
- Citrix
- Evidencia observada
- 25 ago 2025
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XModerado · próximos 30 días
- Percentil
- 96,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
CISA conocida explotada
Este CVE aparece en el catálogo de vulnerabilidades explotadas conocidas de CISA.
Resumen
Ejecución remota limitada de código con privilegio de acceso a una cuenta de servicio de red en la grabación de sesiones de Citrix si el atacante es un usuario autenticado en la misma intranet que el servidor de grabación de sesiones
Fuentes
2Scripts de exploit de prueba de concepto para CVE-2024-8068 y CVE-2024-8069, enfocados en pruebas de penetración autorizadas, laboratorios educativos e investigación de seguridad defensiva.
Citrix Virtual Apps and Desktops (XEN) RCE no autenticado
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.