Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-22928

Опубликовано: 05 авг. 2021
Источник: nvd
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

A vulnerability has been identified in Citrix Virtual Apps and Desktops that could, if exploited, allow a user of a Windows VDA that has either Citrix Profile Management or Citrix Profile Management WMI Plugin installed to escalate their privilege level on that Windows VDA to SYSTEM.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:citrix:virtual_apps_and_desktops:*:*:*:*:-:*:*:*
Версия от 2006 (включая) до 2106 (включая)
cpe:2.3:a:citrix:virtual_apps_and_desktops:1912:-:*:*:ltsr:*:*:*
cpe:2.3:a:citrix:virtual_apps_and_desktops:1912:cu3:*:*:*:*:*:*
cpe:2.3:a:citrix:xenapp:7.15:-:*:*:ltsr:*:*:*
cpe:2.3:a:citrix:xenapp:7.15:cu6:*:*:ltsr:*:*:*
cpe:2.3:a:citrix:xenapp:7.15:cu7:*:*:ltsr:*:*:*
cpe:2.3:a:citrix:xendesktop:7.15:-:*:*:ltsr:*:*:*
cpe:2.3:a:citrix:xendesktop:7.15:cu6:*:*:ltsr:*:*:*
cpe:2.3:a:citrix:xendesktop:7.15:cu7:*:*:ltsr:*:*:*

EPSS

Процентиль: 16%
0.00052
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

A vulnerability has been identified in Citrix Virtual Apps and Desktops that could, if exploited, allow a user of a Windows VDA that has either Citrix Profile Management or Citrix Profile Management WMI Plugin installed to escalate their privilege level on that Windows VDA to SYSTEM.

EPSS

Процентиль: 16%
0.00052
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

NVD-CWE-Other