Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Citrix XenApp et XenApp Fundamentals versions 6 et ultérieures ;
  • XenDesktop version 4.

Résumé

Une vulnérabilité dans les produits Citrix XenApp, Citrix XenApp Fundamentals et XenDesktop permet à un attaquant distant d'exécuter du code arbitraire.

Description

Une vulnérabilité non détaillée par l'éditeur affecte l'interface XML Service de ces produits Citrix. Lorsque ce service est utilisé pour valider les identifiants fournis par des utilisateurs externes, un attaquant distant peut exécuter du code arbitraire à l'aide d'un paquet spécialement conçu.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation