CVE-2020-8209
Citrix XenMobile Server 10.12, RP2 से पहले; Citrix XenMobile Server 10.11, RP4 से पहले; Citrix XenMobile Server 10.10, RP6 से पहले; और Citrix XenMobile Server...
- प्रकाशित
- 17 अग॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- hackerone
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Citrix XenMobile Server 10.12, RP2 से पहले; Citrix XenMobile Server 10.11, RP4 से पहले; Citrix XenMobile Server 10.10, RP6 से पहले; और Citrix XenMobile Server 10.9 RP5 से पहले में अनुचित पहुंच नियंत्रण, मनमानी फ़ाइलों को पढ़ने की क्षमता की ओर ले जाता है।
स्रोत
1- CVE-2020-8209स्कैनर
यह स्क्रिप्ट Citrix XenMobile डायरेक्टरी ट्रैवर्सल भेद्यता (CVE-2020-8209) की बैच जाँच स्क्रिप्ट है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।