PT-2021-7014 · Citrix · Citrix Xenmobile Server

Tsungshu Chiu

·

Publicado

2021-12-01

·

Atualizado

2022-07-12

·

CVE-2021-44520

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Citrix XenMobile Server até a 10.12 RP9
Descrição
O problema está relacionado a um controle de acesso insuficiente no Citrix XenMobile Server, o que pode ser explorado para executar código arbitrário com privilégios de root. Isso pode ser feito remotamente. A vulnerabilidade é descrita como uma injeção de comando autenticada, levando à execução remota de código com privilégios de root.
Recomendações
Para versões até 10.12 RP9, atualize para uma versão que inclua a correção para este problema, a fim de impedir a execução remota de código com privilégios de root.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Access Control

Command Injection

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-02969
CVE-2021-44520

Produtos afetados

Citrix Xenmobile Server