V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2021-01798
BDU
Критический

Уязвимость сервера системы управления корпоративными мобильными устройствами Citrix XenMobile Server связана с недостатками механизма автор…

CVSS
9.8
Критический
EPSS
0.00
p0
Опубликовано
2021-01-01
Обновлено
2021-01-01
Описание

Уязвимость сервера системы управления корпоративными мобильными устройствами Citrix XenMobile Server связана с недостатками механизма авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

Теги · CWE
Без аутентификации
Затронутые продукты
Citrix systems inc. Citrix xenmobile serverCitrix systems inc. Citrix xenmobile serverCitrix systems inc. Citrix xenmobile serverCitrix systems inc. Citrix xenmobile serverCitrix systems inc. Citrix xenmobile server
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2021-01-01
Опубликована
2021-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
citrix xenmobile servercitrix systems inc.Отслеживается
citrix xenmobile servercitrix systems inc.Отслеживается
citrix xenmobile servercitrix systems inc.Отслеживается
citrix xenmobile servercitrix systems inc.Отслеживается
citrix xenmobile servercitrix systems inc.Отслеживается