← volver
CVE-2019-11634criticalbajo ataqueransomwareCWE-284

CVE-2019-11634

58Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA.

ssvc Actcvss 9.8epss 8.0%
de la publicación al arma
Publicada en NVD22 may
CISA KEV+896d
probabilidad de explotación
8.0%top 5% de las CVE
explotación observada
CISA + VulnCheck
Acción exigida por CISAplazo federal: 2022-05-03

Apply updates per vendor instructions.

En resumen

Citrix Workspace App versiones anteriores a 1904 para Windows tiene un control de acceso incorrecto que permite a usuarios no autorizados acceder a recursos o realizar acciones que no deberían. Esta falla es grave porque puede permitir que atacantes eludan controles de seguridad y obtengan acceso no autorizado a datos o sistemas sensibles.

Detalle técnico

Control de acceso inadecuado en Citrix Workspace App (Windows, pre-1904) permite escalada de privilegios o acceso no autorizado a recursos debido a validación insuficiente de permisos. La vulnerabilidad puede ser explotada por atacantes con privilegios limitados para eludir mecanismos de autenticación o autorización, comprometiendo potencialmente la confidencialidad e integridad de los recursos protegidos.

Resumen generado y traducido por IA a partir de la descripción oficial.
Citrix Workspace App before 1904 for Windows has Incorrect Access Control.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/a