Уязвимость BDU:2022-03956

Идентификатор: BDU:2022-03956.
Наименование уязвимости: Уязвимость службы платформы управления доставкой приложений Citrix Application Delivery Management (ADM), связанная с недостатками контроля доступа, позволяющая нарушителю сбросить пароль администратора и повысить свои привилегии.
Описание уязвимости: Уязвимость службы платформы управления доставкой приложений Citrix Application Delivery Management (ADM) связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, сбросить пароль администратора и повысить свои привилегии
Уязвимое ПО: Прикладное ПО информационных систем, Сетевое программное средство Citrix Systems Inc. Citrix ADM от 13.1 до 13.1–21.53 | Прикладное ПО информационных систем, Сетевое программное средство Citrix Systems Inc. Citrix ADM от 13.0 до 13.0-85.19 |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 21.03.2022.
CVSS 2.0: AV:N/AC:H/Au:N/C:C/I:C/A:C
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,1)
Возможные меры по устранению:
1. Использование рекомендаций производителя:
https://support.citrix.com/article/CTX460016/citrix-application-delivery-management-security-bulletin-for-cve202227511-and-cve202227512
2. Компенсирующие меры:
сегментирование сети с целью физического или логического изолирования сетевого трафика Citrix ADM от внешних сетей..
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2022-27511.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://support.citrix.com/article/CTX460016/citrix-application-delivery-management-security-bulletin-for-cve202227511-and-cve202227512
https://www.securitylab.ru/news/532312.php
https://vuldb.com/?id.202037


