AVIS CERTFR - 2020 - AVI - 267

AVIS CERT
CERT-FR

Publié le 6 mai 2020 à 10h25

Objet : Multiples vulnérabilités dans Citrix ShareFile

Référence : CERTFR-2020-AVI-267

Risque(s)

- Atteinte à la confidentialité des données

Systèmes affectés

- ShareFile Storage Zones Controller 5.9.0 versions antérieures à 5.9.1
- ShareFile Storage Zones Controller 5.8.0 versions antérieures à 5.8.1
- ShareFile Storage Zones Controller 5.7.0 versions antérieures à 5.7.1
- ShareFile StorageZones Controller 5.6.0 versions antérieures à 5.6.1
- ShareFile StorageZones Controller 5.5.0 versions antérieures à 5.5.1

Résumé

De multiples vulnérabilités ont été découvertes dans Citrix ShareFile Storage Zones Controller. Elles affectent Citrix ShareFile lorsque des zones de stockage "privées" sont créées. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données.

Solution

De multiples vulnérabilités ont été découvertes dans Citrix ShareFile Storage Zones Controller. Elles affectent Citrix ShareFile lorsque des zones de stockage "privées" sont créées. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données.

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2020-AVI-267/