CVE-2025-66391
В Citrix Cloud вплоть до 2025-11-10 учётная запись с доступом только для чтения может инициировать запуск рабочего процесса для операций записи, например,...
- Опубликовано
- 17 июн. 2026 г.
- Обновлено
- 17 июн. 2026 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 32,1 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В Citrix Cloud вплоть до 2025-11-10 учётная запись с доступом только для чтения может инициировать запуск рабочего процесса для операций записи, например, система отправит одноразовый пароль на адрес электронной почты, контролируемый злоумышленником, при попытке злоумышленника сбросить пароль учётной записи пользователя.
Источники
1- CVE-2025-66391Исследования
Поддерживает исследования уязвимостей, связанных с CVE-2025-66391, включая рабочие процессы идентификации, анализа и воспроизведения.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.