Risque

Contournement de la politique de sécurité.

Systèmes affectés

Citrix Web Interface version 5.0.1 et versions antérieures.

Résumé

Une vulnérabilité a été découverte dans Citrix Web Interface. L'exploitation de cette vulnérabilité permet de contourner la politique de sécurité mise en place.

Description

Une vulnérabilité a été découverte dans la manière dont Citrix Web Interface gère les sessions d'authentification. Cette vulnérabilité peut être exploitée localement par une personne malintentionnée afin de contourner les restrictions d'accès à l'interface.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation