CVE-2016-9111
Des mécanismes de contrôle d'accès incorrects dans Citrix Receiver Desktop Lock 4.5 permettent à un attaquant de contourner l'exigence d'authentification en...
- Publié
- 7 nov. 2016
- Mise à jour
- 6 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 2 nov. 2016
CVSS primaire
nvd · CVSS 3.0
CVSS:3.0/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 64,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Des mécanismes de contrôle d'accès incorrects dans Citrix Receiver Desktop Lock 4.5 permettent à un attaquant de contourner l'exigence d'authentification en exploitant l'accès physique à un VDI pour déconnecter temporairement un câble LAN. NOTE : à compter du 20161208, le fournisseur n'a pas pu reproduire le problème, déclarant : "le chercheur n'a pas pu nous fournir d'informations qui nous permettraient de confirmer le comportement et, malgré des investigations approfondies sur des déploiements de test de produits pris en charge, nous n'avons pas pu reproduire le comportement tel qu'il l'a décrit. Le chercheur a également, malgré des demandes supplémentaires d'informations, cessé de nous répondre."
Sources
1Rithwik Jayasimha · multiple · 2 nov. 2016
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.