![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
Citrix
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire. 2 Systèmes affectés
3 RésuméUne vulnérabilité dans un composant ActiveX permet d'exécuter du code arbitraire.4 DescriptionLe serveur Citrix Presentation Manager Server fournit un composant ActiveX qui permet l'intégration du client dans des pages web. Une vulnérabilité dans ce composant permet d'exécuter du code arbitraire dans le contexte du processus du serveur. Cette attaque utilise une page web spécialement conçue à cet effet.5 SolutionLa version 9.230 du serveur Citrix Presentation Manager Server corrige le problème. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||