CVE-2020-7473
Em determinadas situações, todas as versões do Citrix ShareFile StorageZones (também conhecido como storage zones) Controller, incluindo as versões 5.10.x...
- Publicado
- 7 de mai. de 2020
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 5 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NModerado · próximos 30 dias
- Percentil
- 96,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Em determinadas situações, todas as versões do Citrix ShareFile StorageZones (também conhecido como storage zones) Controller, incluindo as versões 5.10.x mais recentes até maio de 2020, permitem que atacantes não autenticados acessem os documentos e pastas dos usuários do ShareFile. OBSERVAÇÃO: ao contrário da maioria dos CVEs, a explorabilidade depende da versão do produto que estava em uso quando uma determinada etapa de configuração foi executada, NÃO da versão do produto que está em uso durante uma avaliação atual do inventário de produtos de um consumidor do CVE. Especificamente, a vulnerabilidade pode ser explorada se uma storage zone foi criada por uma destas versões do produto: 5.9.0, 5.8.0, 5.7.0, 5.6.0, 5.5.0, ou anteriores. Este CVE difere do CVE-2020-8982 e do CVE-2020-8983, mas apresenta essencialmente o mesmo risco.
Fontes
1- CTX-CVE-2020-7473Scanner
Verificação de vulnerabilidade do Citrix Sharefile e detalhes de pesquisa rápida
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.