Citrix XenApp XML 服务界面构建的数据包解析远程代码执行 (CTX135066)

high Nessus 插件 ID 63339

简介

远程 Windows 主机包含受远程代码执行漏洞影响的应用程序。

描述

远程 Windows 主机上安装的 Citrix XenApp 版本可能受到 XML 服务界面中不明漏洞的影响。这可允许远程攻击者在远程主机上执行任意代码。

解决方案

应用供应商提供的相关修补程序。

另见

https://support.citrix.com/article/CTX135066

插件详情

严重性: High

ID: 63339

文件名: citrix_xenapp_ctx135066.nasl

版本: 1.8

类型: local

代理: windows

系列: Windows

发布时间: 2012/12/27

最近更新时间: 2020/11/13

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 6.9

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2012-5161

漏洞信息

CPE: cpe:/a:citrix:xenapp

必需的 KB 项: SMB/Registry/Enumerated

易利用性: No known exploits are available

补丁发布日期: 2012/12/11

漏洞发布日期: 2012/12/11

参考资料信息

CVE: CVE-2012-5161

BID: 56907

IAVB: 2012-B-0127-S