CVE-2023-24486
Accesso utente locale a un sistema in cui un altro utente sta utilizzando una versione vulnerabile di Citrix Workspace App per Linux per avviare desktop e applicazioni pubblicati.
- Pubblicato
- 10 lug 2023
- Aggiornato
- 25 ott 2024
- Assegnazione CNA
- Citrix
- Evidenza osservata
- 28 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 8,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stata identificata una vulnerabilità in Citrix Workspace app per Linux che, se sfruttata, potrebbe consentire a un utente locale malintenzionato di ottenere accesso alla sessione di Citrix Virtual Apps and Desktops di un altro utente che utilizza lo stesso computer da cui viene avviata la sessione ICA.
Fonti
1- disclosuresInformativo
Divulgazione di problemi di sicurezza
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.