Risque

Contournement de la politique de sécurité.

Systèmes affectés

  • Access Gateway Enterprise 4.0 ;
  • Access Gateway 4.2 Advanced Edition ;
  • Access Gateway appliance 4.2x avec les versions 4.2 et 4.5 d'Access Gateway Advanced Edition.

Résumé

De multiples vulnérabilités dans le produit Citrix Access Gateway permettent de contourner la politique de sécurité.

Description

Deux vulnérabilités présentes dans le processus d'authentification ainsi que dans l'utilisation de la fonctionnalité Browser-Only d'Access Gateway Enterprise 4.0 et d'Access Gateway 4.2 Advanced Edition permettent à un utilisateur malintentionné d'accéder à des ressources en contournant la politique de sécurité.

Une vulnérabilité présente dans Access Gateway appliance permet à un utilisateur distant, qui n'est pas authentifié, de compromettre l'intégrité du produit.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation