int(6272)

Vulnerability Bulletins


Ejecución remota de código en Citrix Provisioning Services

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Comercial Software
Affected software Citrix Provisioning Services 5.x
Citrix Provisioning Services 6.x

Description

Se ha descubierto una vulnerabilitat de ejecución de código en Citrix Provisioning Services 5.x y 6.x.

La vulnerabilidad es causada debido a un error en el servidor en el manejo de solicitudes y puede ser explotado para ejecutar código arbitrario.

Un atacante remoto dentro de la misma red local podría aprovexarse de dicha vulnerabilidad.

Solution

El fabricante ha liberado una actualización que pone fin a dicha vulnerabilidad.

Standar resources

Property Value
CVE
BID

Other resources

Vulnerability in Citrix Provisioning Services Could Result in Arbitrary Code Execution
http://support.citrix.com/article/CTX133039

Version history

Version Comments Date
1.0 Aviso emitido 2012-05-02