4.3

CVE-2023-24490

Users with only access to launch VDA applications can launch an unauthorized desktop

Users with only access to launch VDA applications can launch an unauthorized desktop
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Citrix ≫ Virtual Apps And Desktops SwEdition - Version < 2305
Citrix ≫ Virtual Apps And Desktops Version 1912 Update - SwEdition ltsr
Citrix ≫ Virtual Apps And Desktops Version 1912 Update cu1 SwEdition ltsr
Citrix ≫ Virtual Apps And Desktops Version 1912 Update cu2 SwEdition ltsr
Citrix ≫ Virtual Apps And Desktops Version 1912 Update cu3 SwEdition ltsr
Citrix ≫ Virtual Apps And Desktops Version 1912 Update cu4 SwEdition ltsr
Citrix ≫ Virtual Apps And Desktops Version 1912 Update cu5 SwEdition ltsr
Citrix ≫ Virtual Apps And Desktops Version 1912 Update cu6 SwEdition ltsr
Citrix ≫ Virtual Apps And Desktops Version 2203 Update - SwEdition ltsr
Citrix ≫ Virtual Apps And Desktops Version 2203 Update cu1 SwEdition ltsr
Citrix ≫ Virtual Apps And Desktops Version 2203 Update cu2 SwEdition ltsr
Citrix ≫ Linux Virtual Delivery Agent SwEdition - Version < 2305
Citrix ≫ Linux Virtual Delivery Agent Version 1912 Update - SwEdition ltsr
Citrix ≫ Linux Virtual Delivery Agent Version 1912 Update cu1 SwEdition ltsr
Citrix ≫ Linux Virtual Delivery Agent Version 1912 Update cu2 SwEdition ltsr
Citrix ≫ Linux Virtual Delivery Agent Version 1912 Update cu3 SwEdition ltsr
Citrix ≫ Linux Virtual Delivery Agent Version 1912 Update cu4 SwEdition ltsr
Citrix ≫ Linux Virtual Delivery Agent Version 1912 Update cu5 SwEdition ltsr
Citrix ≫ Linux Virtual Delivery Agent Version 1912 Update cu6 SwEdition ltsr
Citrix ≫ Linux Virtual Delivery Agent Version 2203 Update - SwEdition ltsr
Citrix ≫ Linux Virtual Delivery Agent Version 2203 Update cu1 SwEdition ltsr
Citrix ≫ Linux Virtual Delivery Agent Version 2203 Update cu2 SwEdition ltsr
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.3% 0.213
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4.3 2.8 1.4
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
secure@citrix.com 6.3 2.8 3.4
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
CWE-284 Improper Access Control

The product does not restrict or incorrectly restricts access to a resource from an unauthorized actor.

https://support.citrix.com/article/CTX559370/windows-and-linux-virtual-delivery-agent-for-cvad-and-citrix-daas-security-bulletin-cve202324490
Vendor Advisory