4.3
CVE-2023-24490
- EPSS 0.3%
- Veröffentlicht 10.07.2023 22:15:09
- Zuletzt bearbeitet 21.11.2024 07:47:58
- Erkennungen
Users with only access to launch VDA applications can launch an unauthorized desktop
Users with only access to launch VDA applications can launch an unauthorized desktop
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Citrix ≫ Virtual Apps And Desktops SwEdition - Version < 2305
Citrix ≫ Virtual Apps And Desktops Version 1912 Update - SwEdition ltsr
Citrix ≫ Virtual Apps And Desktops Version 1912 Update cu1 SwEdition ltsr
Citrix ≫ Virtual Apps And Desktops Version 1912 Update cu2 SwEdition ltsr
Citrix ≫ Virtual Apps And Desktops Version 1912 Update cu3 SwEdition ltsr
Citrix ≫ Virtual Apps And Desktops Version 1912 Update cu4 SwEdition ltsr
Citrix ≫ Virtual Apps And Desktops Version 1912 Update cu5 SwEdition ltsr
Citrix ≫ Virtual Apps And Desktops Version 1912 Update cu6 SwEdition ltsr
Citrix ≫ Virtual Apps And Desktops Version 2203 Update - SwEdition ltsr
Citrix ≫ Virtual Apps And Desktops Version 2203 Update cu1 SwEdition ltsr
Citrix ≫ Virtual Apps And Desktops Version 2203 Update cu2 SwEdition ltsr
Citrix ≫ Linux Virtual Delivery Agent SwEdition - Version < 2305
Citrix ≫ Linux Virtual Delivery Agent Version 1912 Update - SwEdition ltsr
Citrix ≫ Linux Virtual Delivery Agent Version 1912 Update cu1 SwEdition ltsr
Citrix ≫ Linux Virtual Delivery Agent Version 1912 Update cu2 SwEdition ltsr
Citrix ≫ Linux Virtual Delivery Agent Version 1912 Update cu3 SwEdition ltsr
Citrix ≫ Linux Virtual Delivery Agent Version 1912 Update cu4 SwEdition ltsr
Citrix ≫ Linux Virtual Delivery Agent Version 1912 Update cu5 SwEdition ltsr
Citrix ≫ Linux Virtual Delivery Agent Version 1912 Update cu6 SwEdition ltsr
Citrix ≫ Linux Virtual Delivery Agent Version 2203 Update - SwEdition ltsr
Citrix ≫ Linux Virtual Delivery Agent Version 2203 Update cu1 SwEdition ltsr
Citrix ≫ Linux Virtual Delivery Agent Version 2203 Update cu2 SwEdition ltsr
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.3% | 0.213 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 4.3 | 2.8 | 1.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
|
| secure@citrix.com | 6.3 | 2.8 | 3.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
|
CWE-284 Improper Access Control
The product does not restrict or incorrectly restricts access to a resource from an unauthorized actor.
https://support.citrix.com/article/CTX559370/windows-and-linux-virtual-delivery-agent-for-cvad-and-citrix-daas-security-bulletin-cve202324490