Citrix Systems Workspace App 授权问题漏洞
CNNVD-ID编号 | CNNVD-202007-1365 | CVE编号 | CVE-2020-8207 |
发布时间 | 2020-07-22 | 更新时间 | 2020-08-21 |
漏洞类型 | 授权问题 | 漏洞来源 | Ceri Coburn at Pen Test Partners |
危险等级 | 高危 | 威胁类型 | 远程 |
厂商 | N/A |
漏洞介绍
Citrix Systems Workspace App(前称Receiver)是美国思杰系统(Citrix Systems)公司的一款用于提供对应用程序、桌面和数据安全访问功能的应用程序。
Citrix Systems Workspace App(Windows 1912 LTSR和2002)中的自动更新服务存在授权问题漏洞。本地攻击者可利用该漏洞将权限提升为管理员,进而入侵使用该软件的计算机。
漏洞补丁
目前厂商已发布升级了Citrix Systems Workspace App 授权问题漏洞的补丁,Citrix Systems Workspace App 授权问题漏洞的补丁获取链接:
https://support.citrix.com/article/CTX277662
参考网址
来源:MISC
链接:https://support.citrix.com/article/CTX277662
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.2479/
来源:www.nsfocus.net
链接:http://www.nsfocus.net/vulndb/47944
来源:media.cert.europa.eu
链接:https://media.cert.europa.eu/static/SecurityAdvisories/2020/CERT-EU-SA2020-037.pdf
受影响实体
暂无
信息来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202007-1365

评论