Citrix XenApp の XML サービスインターフェイスでの細工されたパケット解析によるリモートコードの実行(CTX135066)

high Nessus プラグイン ID 63339

概要

リモート Windows ホストにリモートコードの実行の脆弱性による影響を受けているアプリケーションがあります。

説明

リモートの Windows ホストにインストールされている Citrix XenApp のバージョンは、XML サービスインターフェイスに存在する、詳細不明の脆弱性に影響を受ける可能性があります。認証されていないリモートの攻撃者がこれを悪用し、リモートホスト上で任意のコードを実行する可能性があります。

ソリューション

ベンダーが提供している関連するパッチを適用してください。

参考資料

https://support.citrix.com/article/CTX135066

プラグインの詳細

深刻度: High

ID: 63339

ファイル名: citrix_xenapp_ctx135066.nasl

バージョン: 1.8

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2012/12/27

更新日: 2020/11/13

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 6.9

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2012-5161

脆弱性情報

CPE: cpe:/a:citrix:xenapp

必要な KB アイテム: SMB/Registry/Enumerated

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2012/12/11

脆弱性公開日: 2012/12/11

参照情報

CVE: CVE-2012-5161

BID: 56907

IAVB: 2012-B-0127-S