ProduktXenMobile Server 10.12 przed RP3
XenMobile Server 10.11 przed RP6
XenMobile Server 10.10 przed RP6
XenMobile Server wersje 10.9 RP5
Numer CVECVE-2020-8208
CVE-2020-8209
CVE-2020-8210
CVE-2020-8211
CVE-2020-8212
KrytycznośćW zależności od wersji krytyczność waha się od krytycznej do niskiej.
OpisLuki typu path traversal związana z niewystarczającym sprawdzaniem danych wejściowych, mogą umożliwić atakującemu uwierzytelnienie na innych zasobach: firmowej poczcie, VPN, aplikacjach internetowych.
Linkhttps://support.citrix.com/article/CTX277457