Vulnérabilité le système de partage de fichier Citrix ShareFile

Date de publication :

CVE-2021-22891[Score CVSS v3 : 9.8] 
Une vulnérabilité a été corrigée dans le contrôleur de zones de stockage Citrix ShareFile. Son exploitation peut permettre à un attaquant distant et non authentifié de compromettre le contrôleur de zones de stockage.

Informations

La faille est activement exploitée :

Un correctif existe :

Une mesure de contournement existe :

Risques

Risques

  • Déni de service

Criticité

  • Score CVSS v3 : 9.8

Existence d’un code d’exploitation

  • Aucun code d’exploitation n’est disponible publiquement à l’heure actuelle.

Composants vulnérables

  • ShareFile storage zones controller 5.7 avant 5.7.3.
  • ShareFile storage zones controller 5.8 avant 5.8.3.
  • ShareFile storage zones controller 5.9 avant 5.9.3.
  • ShareFile storage zones controller 5.10 avant 5.10.1.
  • ShareFile storage zones controller 5.11 avant 5.11.18.

CVE

Solutions ou recommandations

Mise en place de correctifs de sécurité

Mettre à jour les dispositifs impactées vers une des versions suivantes :

  • 5.7.3
  • 5.8.3
  • 5.9.3
  • 5.10.1
  • 5.11.18

Solution de contournement

  • Aucune solution de contournement n’est disponible à l’heure actuelle.