CVE-2016-9111
中公開済み
Citrix Receiver Desktop Lock 4.5 における不適切なアクセス制御メカニズムにより、攻撃者が VDI への物理的アクセスを利用して LAN ケーブルを一時的に切断することで、認証要件を回避できる可能性があります。 注記: 20161208...
- 公開済み
- 2016/11/07
- 更新済み
- 2024/08/06
- CNA の割り当て
- mitre
- 観察された証拠
- 2016/11/02
プライマリ CVSS
6.8/ 10中
nvd · CVSS 3.0
CVSS:3.0/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H1.1%
低 · 今後 30 日間
- パーセンタイル
- 64.0%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Citrix Receiver Desktop Lock 4.5 における不適切なアクセス制御メカニズムにより、攻撃者が VDI への物理的アクセスを利用して LAN ケーブルを一時的に切断することで、認証要件を回避できる可能性があります。 注記: 20161208 時点で、ベンダーはこの問題を再現できず、「研究者は挙動を確認できる情報を提供できなかったため、サポート対象製品のテスト展開に関する広範な調査にもかかわらず、研究者が説明した挙動を再現することはできなかった。また、研究者は追加の情報提供の要請にもかかわらず、当社への返答を打ち切った。」と述べている。
ソース
1Rithwik Jayasimha · multiple · 2016/11/02
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。