CVE-2020-13885
Windows पर 1912 से पहले के Citrix Workspace App में असुरक्षित अनुमतियाँ (Insecure Permissions) मौजूद हैं, जो स्थानीय उपयोगकर्ताओं को एप्लिकेशन की अनइंस्टॉलेशन के दौरान विशेषाधिकार प्राप्त करने की अनुमति देती हैं।
- प्रकाशित
- 8 जून 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 46.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows पर 1912 से पहले के Citrix Workspace App में असुरक्षित अनुमतियाँ (Insecure Permissions) मौजूद हैं, जो स्थानीय उपयोगकर्ताओं को एप्लिकेशन की अनइंस्टॉलेशन के दौरान विशेषाधिकार प्राप्त करने की अनुमति देती हैं।
स्रोत
1- CVE-2020-13885एक्सप्लॉइट
Citrix Workspace ऐप 1912 से पहले Windows के लिए - विशेषाधिकार वृद्धि #1
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।