
यह Citrix Secure Acccess के लिए शोषण भेद्यता है
मैंने Citrix Secure Access Windows क्लाइंट में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता की खोज की है। यह भेद्यता एक विशेषाधिकार प्राप्त व्यवस्थापक को NT Authority विशेषाधिकार प्राप्त करने के लिए एक दुर्भावनापूर्ण पेलोड इंजेक्ट करने की अनुमति देती है।
Citrix Secure Access के प्रभावित संस्करण 23.1.1.11 और उसके बाद के हैं।
कृपया आपके संदर्भ के लिए नीचे proof-of-concept देखें: