CVE-2016-9111
Citrix Receiver Desktop Lock 4.5 में अनुचित अभिगम नियंत्रण तंत्र किसी हमलावर को LAN केबल को अस्थायी रूप से डिस्कनेक्ट करने के लिए VDI तक भौतिक पहुँच का लाभ उठाकर प्रमाणीकरण आवश्यकता को बायपास करने की अनुमति देते...
- प्रकाशित
- 7 नव॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 नव॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 64.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Citrix Receiver Desktop Lock 4.5 में अनुचित अभिगम नियंत्रण तंत्र किसी हमलावर को LAN केबल को अस्थायी रूप से डिस्कनेक्ट करने के लिए VDI तक भौतिक पहुँच का लाभ उठाकर प्रमाणीकरण आवश्यकता को बायपास करने की अनुमति देते हैं। नोट: 20161208 तक, विक्रेता इस समस्या को पुन: उत्पन्न नहीं कर सका, यह कहते हुए कि "शोधकर्ता हमें ऐसी जानकारी प्रदान करने में असमर्थ था जो हमें व्यवहार की पुष्टि करने की अनुमति देती, और समर्थित उत्पादों के परीक्षण परिनियोजनों पर व्यापक जाँच के बावजूद, हम उस व्यवहार को पुन: उत्पन्न करने में असमर्थ थे जैसा उसने वर्णित किया था। शोधकर्ता ने, जानकारी के अतिरिक्त अनुरोधों के बावजूद, हमें जवाब देना भी बंद कर दिया है।"
स्रोत
1Rithwik Jayasimha · multiple · 2 नव॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।