Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-ww66-45gm-65fm

Опубликовано: 12 нояб. 2024
Источник: github
Github: Не прошло ревью
CVSS4: 5.1
CVSS3: 8.8

Описание

Limited remote code execution with privilege of a NetworkService Account access in Citrix Session Recording if the attacker is an authenticated user on the same intranet as the session recording server

Limited remote code execution with privilege of a NetworkService Account access in Citrix Session Recording if the attacker is an authenticated user on the same intranet as the session recording server

EPSS

Процентиль: 98%
0.48286
Средний

5.1 Medium

CVSS4

8.8 High

CVSS3

Дефекты

CWE-502
CWE-94

Связанные уязвимости

CVSS3: 8
nvd
около 1 года назад

Limited remote code execution with privilege of a NetworkService Account access in Citrix Session Recording if the attacker is an authenticated user on the same intranet as the session recording server

CVSS3: 8.8
fstec
около 1 года назад

Уязвимость компонента Session Recording программного обеспечения для виртуализации и доставки приложений Citrix Virtual Apps и Desktops (CVAD) (ранее XenApp и XenDesktop), позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 98%
0.48286
Средний

5.1 Medium

CVSS4

8.8 High

CVSS3

Дефекты

CWE-502
CWE-94