CVE-2023-24486
स्थानीय उपयोगकर्ता का ऐसे सिस्टम तक पहुंच होना जहां कोई अन्य उपयोगकर्ता प्रकाशित डेस्कटॉप और एप्लिकेशन लॉन्च करने के लिए Linux के लिए Citrix Workspace App के कमजोर संस्करण का उपयोग कर रहा है
- प्रकाशित
- 10 जुल॰ 2023
- अद्यतन
- 25 अक्टू॰ 2024
- सीएनए असाइन करना
- Citrix
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 8.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Citrix Workspace ऐप (Linux के लिए) में एक भेद्यता की पहचान की गई है, जिसका दोहन किए जाने पर, एक दुर्भावनापूर्ण स्थानीय उपयोगकर्ता उसी कंप्यूटर से ICA सत्र प्रारंभ करने वाले किसी अन्य उपयोगकर्ता के Citrix Virtual Apps and Desktops सत्र तक पहुंच प्राप्त करने में सक्षम हो सकता है।
स्रोत
1- disclosuresजानकारीपूर्ण
सुरक्षा मुद्दों का खुलासा
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।