Citrix Web Interface跨站脚本执行漏洞

受影响系统:

Citrix Web Interface 5.0 – 5.3

不受影响系统:

Citrix Web Interface 5.4

描述:
Citrix Web Interface是Citrix Presentation Server上使用的免费附件组件,允许用户使用浏览器连接到应用。

Citrix Web Interface在实现上存在漏洞,攻击者可利用此漏洞在浏览受影响站点的用户的浏览器中执行任意代码,窃取基于Cookie的验证凭据。

此漏洞源于返回给用户之前未正确过滤某些畸形输入。

<**>

建议:

厂商补丁:

Citrix
——
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.citrix.com

发表评论?

0 条评论。

发表评论