CVE-2016-9111
Mecanismos incorretos de controle de acesso no Citrix Receiver Desktop Lock 4.5 permitem que um atacante contorne o requisito de autenticação aproveitando o...
- Publicado
- 7 de nov. de 2016
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 2 de nov. de 2016
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 64,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Mecanismos incorretos de controle de acesso no Citrix Receiver Desktop Lock 4.5 permitem que um atacante contorne o requisito de autenticação aproveitando o acesso físico a uma VDI para desconexão temporária de um cabo de LAN. NOTA: a partir de 20161208, o fornecedor não conseguiu reproduzir o problema, afirmando que "o pesquisador não conseguiu nos fornecer informações que nos permitissem confirmar o comportamento e, apesar de uma investigação extensiva em implantações de teste de produtos suportados, não conseguimos reproduzir o comportamento como ele o descreveu. O pesquisador também, apesar de solicitações adicionais de informações, deixou de nos responder."
Fontes
1Rithwik Jayasimha · multiple · 2 de nov. de 2016
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.