Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Citrix XenApp Online Plug-in versions antérieures à 12.0.3.
Résumé
Une vulnérabilité affectant Citrix XenApp Online Plug-in permet à une personne distante malintentionnée d'exécuter du code arbitraire.
Description
Une vulnérabilité a été identifiée dans le contrôle ActiveX Citrix XenApp Online Plug-in. Son exploitation permet à une personne malintentionnée d'exécuter du code arbitraire à distance, notamment via une page Web spécialement construite.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Citrix CTX125976 du 02 août 2010 : http://support.citrix.com/article/CTX125976