记录黑客技术中优秀的内容,传播黑客文化,分享黑客技术精华

【漏洞报送】Citrix Endpoint Management 任意文件读取(CVE-2020-8209)

2020-11-18 16:45




漏 洞 报 送








漏洞描述

Citrix Endpoint Management 存在任意文件读取漏洞,远程未授权攻击者可以通过发送特制HTTP请求,造成读取受影响设备上任意文件读取。



漏洞详情
漏洞编号: CVE-2020-8209
漏洞等级:严重


影响版本

XenMobile Server < 10.12 RP2

XenMobile Server < 10.11 RP4

XenMobile Server < 10.10 RP6

XenMobile Server < 10.9 RP5

XenMobile Server < 10.12 RP3

XenMobile Server < 10.11 RP6

XenMobile Server < 10.10 RP6

XenMobile Server < 10.9 RP5



修复建议

根据版本安装修补程

XenMobile Server 10.12 RP3 XenMobile Server 10.11 RP6 XenMobile Server 10.10 RP6 XenMobile Server 10.9 RP5

 
相关链接

https://cert.360.cn/warning/detail?id=c90721afed448a76134344672230c3ae

https://mp.weixin.qq.com/s/6s97cZepY11_IQDYD0bFwA

https://www.baidu.com/s?ie=utf-8&f=8&rsv_bp=1&rsv_idx=1&tn=baidu&wd=CVE-2020-8209&fenlei=256&rsv_pq=a1f844480001758e&rsv_t=1cadbCZbwvAVhODBaYHphFmUgW3X9adpsH653gIO9l58hEDsKAE7iGLmXdA&rqlang=cn&rsv_enter=1&rsv_dl=tb&rsv_sug3=2&rsv_sug1=1&rsv_sug7=001&rsv_sug2=0&rsv_btype=i&prefixsug=%2526lt%253BV%2526gt%253B-2020-8209&rsp=5&rsv_sug9=es_0_1&inputT=373&rsv_sug4=387&rsv_sug=9


end













知识来源: https://mp.weixin.qq.com/s?__biz=MzI5MDE0MjQ1NQ==&mid=2247500730&idx=2&sn=902ef98ac34b8ab9e4f002eff09ee9b3

阅读:91927 | 评论:0 | 标签:漏洞 CVE

想收藏或者和大家分享这篇好文章→复制链接地址

“【漏洞报送】Citrix Endpoint Management 任意文件读取(CVE-2020-8209)”共有0条留言

发表评论

姓名:

邮箱:

网址:

验证码:

公告

永久免费持续更新精选优质黑客技术文章Hackdig,帮你成为掌握黑客技术的英雄

求赞助求支持·广告位💖

标签云