CVE-2020-7473
특정 상황에서, Citrix ShareFile StorageZones(일명 스토리지 존) Controller의 모든 버전(2020년 5월 기준 최신 5.10.x 릴리스 포함)은 인증되지 않은 공격자가 ShareFile 사용자의 문서와 폴더에 접근할 수 있도록 허용합니다. 참고:...
- 게시됨
- 2020. 5. 7.
- 업데이트됨
- 2024. 8. 4.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2026. 8. 5.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N보통 · 다음 30일
- 백분위수
- 96.5%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
특정 상황에서, Citrix ShareFile StorageZones(일명 스토리지 존) Controller의 모든 버전(2020년 5월 기준 최신 5.10.x 릴리스 포함)은 인증되지 않은 공격자가 ShareFile 사용자의 문서와 폴더에 접근할 수 있도록 허용합니다. 참고: 대부분의 CVE와 달리, 악용 가능성은 특정 설정 단계가 수행되었을 당시 사용 중이던 제품 버전에 따라 달라지며, CVE 소비자의 제품 인벤토리에 대한 현재 평가 시점에 사용 중인 제품 버전에 따라 달라지지 않습니다. 구체적으로, 스토리지 존이 다음 제품 버전 중 하나로 생성된 경우 이 취약점이 악용될 수 있습니다: 5.9.0, 5.8.0, 5.7.0, 5.6.0, 5.5.0 또는 이전 버전. 이 CVE는 CVE-2020-8982 및 CVE-2020-8983과 다르지만 본질적으로 동일한 위험을 수반합니다.
소스
1Citrix Sharefile 취약점 점검 및 빠른 조사 세부 정보
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.