CVE-2020-13884
Windows पर Citrix Workspace App 1912 से पहले के संस्करण में Insecure Permissions और Unquoted Path कमजोरियाँ मौजूद हैं, जो स्थानीय उपयोगकर्ताओं को एप्लिकेशन की अनइंस्टॉलेशन के दौरान विशेषाधिकार प्राप्त करने की...
- प्रकाशित
- 8 जून 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 45.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows पर Citrix Workspace App 1912 से पहले के संस्करण में Insecure Permissions और Unquoted Path कमजोरियाँ मौजूद हैं, जो स्थानीय उपयोगकर्ताओं को एप्लिकेशन की अनइंस्टॉलेशन के दौरान विशेषाधिकार प्राप्त करने की अनुमति देती हैं।
स्रोत
1- CVE-2020-13884एक्सप्लॉइट
1912 से पहले विंडोज के लिए Citrix Workspace app - विशेषाधिकार वृद्धि #2
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।