Citrix slipper oppdatering for kritisk svakhet i ADM.
Citrix slipper oppdatering for kritisk svakhet i ADM.
Citrix har sluppet oppdatering for en svakhet i Application Delivery Mangement (ADM) produktet deres som tillot en angriper å tilbakestille admin-passord. Gjennom svakheten, med benevnelsen CVE-2022-27511, kan en uatutentisert angriper krasje serveren og tilbakestille admin-passord ved neste reboot. Deretter kan angriperen få SSH-tilgangsrettigheter som administrator. | ||||
Referanser | ||||
---|---|---|---|---|
https://support.citrix.com/article/CTX460016/[...] https://portswigger.net/daily-swig/critical-c[...] |