漏洞信息详情
Citrix XenMobile Server 代码问题漏洞
漏洞简介
Citrix XenMobile Server是美国思杰系统(Citrix Systems)公司的一套移动管理解决方案。该方案能够管理移动设备、制定移动策略和合规性规则、深入了解移动移动网络运行情况等。
Citrix XenMobile Server 10.8版本和10.7版本中存在代码问题漏洞,该漏洞源于程序没有正确处理XML外部实体。远程攻击者可借助特制文件利用该漏洞获取敏感信息。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://support.citrix.com/article/CTX234879
参考网址
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/156037/Citrix-XenMobile-Server-10.8-XML-Injection.html
来源:www.exploit-db.com
链接:https://www.exploit-db.com/exploits/47951
受影响实体
- Citrix Xenmobile_server:10.7:Rp2<!--2000-1-1-->
- Citrix Xenmobile_server:10.7:Rp1<!--2000-1-1-->
- Citrix Xenmobile_server:10.7<!--2000-1-1-->
- Citrix Xenmobile_server:10.8<!--2000-1-1-->
- Citrix Xenmobile_server:10.8:Rp1<!--2000-1-1-->
补丁
- Citrix XenMobile Server 安全漏洞的修复措施<!--2018-5-24-->
还没有评论,来说两句吧...