Risque
- Contournement de la politique de sécurité
Systèmes affectés
Citrix Web Interface version 5.0.1 et versions antérieures.
Résumé
Une vulnérabilité a été découverte dans Citrix Web Interface. L'exploitation de cette vulnérabilité permet de contourner la politique de sécurité mise en place.
Description
Une vulnérabilité a été découverte dans la manière dont Citrix Web Interface gère les sessions d'authentification. Cette vulnérabilité peut être exploitée localement par une personne malintentionnée afin de contourner les restrictions d'accès à l'interface.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Citrix numéro CTX118768 du 24 octobre 2008 : http://support.citrix.com/article/CTX118768