PT-2024-29938 · Citrix+1 · Citrix Workspace App+1
CVE-2024-42423
·
Publicado
2024-09-10
·
Atualizado
2024-09-20
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
Nome do software vulnerável e versões afetadas
Citrix Workspace App versão 23.9.0.24.4 no Dell ThinOS 2311
Descrição
O problema está relacionado a uma vulnerabilidade de autorização incorreta quando o Citrix CEB está habilitado para o WebLogin. Um usuário local não autenticado com privilégios limitados pode potencialmente explorar essa vulnerabilidade para contornar os controles existentes e realizar ações não autorizadas, levando à divulgação e adulteração de informações.
Recomendações
Para o Citrix Workspace App versão 23.9.0.24.4 no Dell ThinOS 2311, considere desativar o Citrix CEB para o WebLogin como uma solução alternativa temporária para minimizar o risco de exploração. Restrinja o acesso a informações confidenciais e implemente controles adicionais para impedir ações não autorizadas até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Citrix Workspace App
Dell Thinos