Vulnerability Bulletins |
Ejecución remota de código en Citrix Provisioning Services |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Obtener acceso |
| Dificulty | Avanzado |
| Required attacker level | Acceso remoto sin cuenta a un servicio exotico |
System information |
|
| Property | Value |
| Affected manufacturer | Comercial Software |
| Affected software |
Citrix Provisioning Services 5.x Citrix Provisioning Services 6.x |
Description |
|
|
Se ha descubierto una vulnerabilitat de ejecución de código en Citrix Provisioning Services 5.x y 6.x. La vulnerabilidad es causada debido a un error en el servidor en el manejo de solicitudes y puede ser explotado para ejecutar código arbitrario. Un atacante remoto dentro de la misma red local podría aprovexarse de dicha vulnerabilidad. |
|
Solution |
|
| El fabricante ha liberado una actualización que pone fin a dicha vulnerabilidad. | |
Standar resources |
|
| Property | Value |
| CVE | |
| BID | |
Other resources |
|
|
Vulnerability in Citrix Provisioning Services Could Result in Arbitrary Code Execution http://support.citrix.com/article/CTX133039 |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2012-05-02 |






