CVE-2024-8068
NetworkService खाते की पहुँच के लिए विशेषाधिकार वृद्धि
- प्रकाशित
- 12 नव॰ 2024
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- Citrix
- साक्ष्य देखे गए
- 25 अग॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 70.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Citrix Session Recording में NetworkService Account एक्सेस के लिए विशेषाधिकार वृद्धि, जब हमलावर सत्र रिकॉर्डिंग सर्वर डोमेन के समान Windows Active Directory डोमेन में एक प्रमाणित उपयोगकर्ता होता है।
स्रोत
2प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट स्क्रिप्ट्स CVE-2024-8068 और CVE-2024-8069 के लिए, अधिकृत पेनेट्रेशन टेस्टिंग, शैक्षिक प्रयोगशालाओं और रक्षात्मक सुरक्षा अनुसंधान पर केंद्रित।
Citrix वर्चुअल ऐप्स और डेस्कटॉप (XEN) बिना प्रमाणीकरण के RCE
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।