Citrix Web接口安全绕过漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 31943 CNCAN ID:CNCAN-2008102902 Java Application Servers的Citrix web接口存在漏洞,可导致断开进程未能正确终止用户的WEB接口会话。这允许其他验证用户使用相同浏览器实例获得对已经存在WEB接口会话的未授权访问 此漏洞值影响WEB接口5.0和5.0.1,Java Application Servers的旧版本web接口和所有针对Microsoft IIS的WEB接口版本不受此漏洞影响。 Citrix Web Interface 5.0.1 Citrix Web Interface 5.0 Citrix Web Interface 5.0.2 for Java Application Servers已经修正此漏洞,可联系供应商获得最新程序: <a href=https://www.citrix.com/site/SS/downloads/. target=_blank>https://www.citrix.com/site/SS/downloads/.</a>

0%
暂无可用Exp或PoC
当前有0条受影响产品信息