Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-03956

Опубликовано: 21 мар. 2022
Источник: fstec
CVSS3: 8.1
CVSS2: 7.6
EPSS Средний

Описание

Уязвимость службы платформы управления доставкой приложений Citrix Application Delivery Management (ADM) связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, сбросить пароль администратора и повысить свои привилегии

Вендор

Citrix Systems Inc.

Наименование ПО

Citrix ADM

Версия ПО

от 13.1 до 13.1–21.53 (Citrix ADM)
от 13.0 до 13.0-85.19 (Citrix ADM)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,1)

Возможные меры по устранению уязвимости

1. Использование рекомендаций производителя:
https://support.citrix.com/article/CTX460016/citrix-application-delivery-management-security-bulletin-for-cve202227511-and-cve202227512
2. Компенсирующие меры:
сегментирование сети с целью физического или логического изолирования сетевого трафика Citrix ADM от внешних сетей.

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 95%
0.20032
Средний

8.1 High

CVSS3

7.6 High

CVSS2

Связанные уязвимости

CVSS3: 8.1
nvd
больше 3 лет назад

Corruption of the system by a remote, unauthenticated user. The impact of this can include the reset of the administrator password at the next device reboot, allowing an attacker with ssh access to connect with the default administrator credentials after the device has rebooted.

CVSS3: 8.1
github
больше 3 лет назад

Corruption of the system by a remote, unauthenticated user. The impact of this can include the reset of the administrator password at the next device reboot, allowing an attacker with ssh access to connect with the default administrator credentials after the device has rebooted.

EPSS

Процентиль: 95%
0.20032
Средний

8.1 High

CVSS3

7.6 High

CVSS2