CVE-2020-7473
कुछ स्थितियों में, Citrix ShareFile StorageZones (जिसे storage zones भी कहा जाता है) Controller के सभी संस्करण, जिनमें मई 2020 तक के सबसे हालिया 5.10.x रिलीज़ भी शामिल हैं, बिना प्रमाणीकरण के हमलावरों को...
- प्रकाशित
- 7 मई 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कुछ स्थितियों में, Citrix ShareFile StorageZones (जिसे storage zones भी कहा जाता है) Controller के सभी संस्करण, जिनमें मई 2020 तक के सबसे हालिया 5.10.x रिलीज़ भी शामिल हैं, बिना प्रमाणीकरण के हमलावरों को ShareFile उपयोगकर्ताओं के दस्तावेज़ों और फ़ोल्डरों तक पहुंचने की अनुमति देते हैं। ध्यान दें: अधिकांश CVE के विपरीत, शोषण क्षमता उस उत्पाद संस्करण पर निर्भर करती है जो किसी विशेष सेटअप चरण को निष्पादित करते समय उपयोग में था, न कि उस उत्पाद संस्करण पर जो CVE उपभोक्ता के उत्पाद इन्वेंट्री के वर्तमान मूल्यांकन के दौरान उपयोग में है। विशेष रूप से, यदि storage zone इन उत्पाद संस्करणों में से किसी एक द्वारा बनाया गया था तो इस भेद्यता का शोषण किया जा सकता है: 5.9.0, 5.8.0, 5.7.0, 5.6.0, 5.5.0, या उससे पहले। यह CVE, CVE-2020-8982 और CVE-2020-8983 से भिन्न है, लेकिन इसमें अनिवार्य रूप से समान जोखिम है।
स्रोत
1- CTX-CVE-2020-7473स्कैनर
Citrix Sharefile भेद्यता जांच और त्वरित अनुसंधान विवरण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।