
Il s'agit de l'exploitation de la vulnérabilité pour Citrix Secure Acccess.
J'ai découvert une vulnérabilité d'élévation de privilèges locale dans le client Windows Citrix Secure Access. Cette vulnérabilité permet à un administrateur privilégié d'injecter une charge utile malveillante pour obtenir les privilèges NT Authority.
Les versions concernées de Citrix Secure Access sont 23.1.1.11 et ultérieures.
Veuillez trouver ci-dessous la preuve de concept pour votre référence :