← voltar
CVE-2019-11634criticalsob ataqueransomwareCWE-284

CVE-2019-11634

58Vexday Risk Score

Priorize a correção. Ela está sob exploração confirmada pelo CISA.

ssvc Actcvss 9.8epss 8.0%
da publicação à arma
Publicada no NVD22 de mai.
CISA KEV+896d
probabilidade de exploração
8.0%top 5% das CVEs
exploração observada
simCISA + VulnCheck
Ação exigida pela CISAprazo federal: 2022-05-03

Apply updates per vendor instructions.

Em resumo

O Citrix Workspace App versões anteriores a 1904 para Windows possui controle de acesso incorreto, permitindo que usuários não autorizados acessem recursos ou executem ações que não deveriam. Essa falha é grave porque pode permitir que invasores contornem controles de segurança e ganhem acesso não autorizado a dados ou sistemas sensíveis.

Detalhe técnico

Controle de acesso inadequado no Citrix Workspace App (Windows, pré-1904) permite escalação de privilégios ou acesso não autorizado a recursos devido à validação insuficiente de permissões. A vulnerabilidade pode ser explorada por atacantes com privilégios limitados para contornar mecanismos de autenticação ou autorização, comprometendo potencialmente a confidencialidade e integridade dos recursos protegidos.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Citrix Workspace App before 1904 for Windows has Incorrect Access Control.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
n/a · n/a