AVIS CERTFR - 2024 - AVI - 0039
Objet : Multiples vulnérabilités dans les produits Citrix
Référence : CERTFR-2024-AVI-0039
Risque(s)
- Exécution de code arbitraire à distance
- Déni de service à distance
- Injection de code indirecte à distance (XSS)
Systèmes affectés
- Citrix StoreFront versions 2308.x antérieures à 2308.1
- Citrix StoreFront versions antérieures à 2311
- Citrix StoreFront versions 1912 LSTR antérieures à 1912 LTSR CU8 hotfix 3.22.8001.2
- Citrix StoreFront versions 2203 LSTR antérieures à 2203 LTSR CU4 Update 1
- Citrix Virtual Apps and Desktops versions antérieures à 2311
- Citrix Virtual Apps and Desktops versions 1912 LTSR antérieures à 1912 LTSR CU8 hotfix 19.12.8100.4
- Citrix Virtual Apps and Desktops versions 2203 LSTR antérieures à 2203 LTSR CU4
- NetScaler ADC et NetScaler Gateway versions 14.1.x versions antérieures à 14.1-12.35
- NetScaler ADC et NetScaler Gateway versions 13.1.x versions antérieures à 13.1-51.15
- NetScaler ADC et NetScaler Gateway versions 13.0.x versions antérieures à 13.0-92.21
- NetScaler ADC versions 13.1.x-FIPS versions antérieures à 13.1-37.176
- NetScaler ADC versions 12.1.x-FIPS versions antérieures à 12.1-55.302
- NetScaler ADC versions 12.1.x-NDcPP versions antérieures à 12.1-55.302
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Citrix. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une injection de code indirecte à distance (XSS).
Solution
De multiples vulnérabilités ont été découvertes dans les produits Citrix. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une injection de code indirecte à distance (XSS).
Documentation
Dernière version du document