Citrix XenApp/XenDesktopの複数のコード実行の脆弱性(credentialed check)

critical Nessus プラグイン ID 56282

概要

リモートのWindowsホストで、複数のコード実行の脆弱性の影響を受けるXMLサービスが実行されています。

説明

リモートのWindowsホストにCitrix XenAppのコンポーネントであるCitrix XML ServiceとXenDesktopがインストールされています。バージョン番号によると、リモートホストにインストールされているCitrix XMLサービスは、特別に細工されたHTTP POSTリクエストを処理する際に、複数のコード実行の脆弱性の影響を受けます。

ソリューション

ベンダーが提供している関連するパッチを適用してください。

参考資料

https://seclists.org/bugtraq/2011/Jul/224

https://seclists.org/bugtraq/2011/Jul/225

https://support.citrix.com/article/CTX129430

プラグインの詳細

深刻度: Critical

ID: 56282

ファイル名: citrix_xmlservice_code_exec_local.nasl

バージョン: 1.12

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2011/9/23

更新日: 2021/6/3

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:citrix:presentation_server, cpe:/a:citrix:desktop_server

必要な KB アイテム: SMB/Registry/Enumerated

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2011/7/27

脆弱性公開日: 2011/7/27

参照情報

BID: 48898

IAVB: 2011-B-0087-S