漏洞信息详情
Citrix XenMobile Server 安全漏洞
漏洞简介
Citrix XenMobile Server是美国思杰系统(Citrix)公司的一套移动管理解决方案。该方案能够管理移动设备、制定移动策略和合规性规则、深入了解移动移动网络运行情况等。
Citrix XenMobile Server 10.12 RP9及其之前版本存在安全漏洞,该漏洞源于应用中缺少目录特殊字符限制,导致目录遍历漏洞。经过身份验证的攻击者利用该漏洞可以进行远程代码执行。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://support.citrix.com/article/CTX370551
参考网址
来源:MISC
链接:https://docs.citrix.com/en-us/xenmobile/server/document-history.html
来源:MISC
链接:https://gist.github.com/tree-chtsec/30932b9c94b8c7e4209d22b8b52d597f
来源:MISC
链接:https://support.citrix.com/article/CTX370551
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2021-44519/
受影响实体
暂无
补丁
- Citrix XenMobile Server 安全漏洞的修复措施<!--2022-4-19-->
还没有评论,来说两句吧...