Refer:
tunCERT/Vuln.2023-218
Version:
1.0
Date version:
2023-05-10
Score cvss:
6.30
Classification:
- Moyennement critique
Impact:
- Perte de confidentialité
- Perte d'intégrité
Plateforme:
- Citrix
Type:
- Cross Site Scripting
Conséquence:
Perte de confidentialité
Perte d'intégrité
Logiciels impactés (s) :
Citrix
- Citrix ADC and Citrix Gateway 13.1 antérieures à 13.1-45.61, 13.0 antérieures à 13.0-90.11, 12.1 antérieures à 12.1-65.35
- Citrix ADC 12.1-FIPS antérieures à 12.1-55.296
- Citrix ADC 12.1-NDcPP antérieures à 12.1-55.296
Description:
Des vulnérabilités ont été découvertes dans les produits Citrix. L'exploitation de ces failles pourrait permettent à un attaquant distant de provoquer une atteinte à la confidentialité des données et réaliser des attaques de type Cross Site Scripting.
Solution:
METTRE À JOUR LES PRODUITS CITRIX
Lien:
Identificants du problème:
Documentation additionnelle:
Bulletin de sécurité Citrix CTX477714
Date de publication:
2023-05-10
Référence:
218