Vulnérabilité le système de partage de fichier Citrix ShareFile

Date de publication :

CVE-2021-22891[Score CVSS v3 : 9.8] 

Une vulnérabilité a été corrigée dans le contrôleur de zones de stockage Citrix ShareFile. Son exploitation peut permettre à un attaquant distant et non authentifié de compromettre le contrôleur de zones de stockage.

Informations

La faille est activement exploitée :

Un correctif existe :

Une mesure de contournement existe :

Risques

Risques

    Déni de service

Criticité

    Score CVSS v3 : 9.8

Existence d’un code d’exploitation

    Aucun code d’exploitation n’est disponible publiquement à l’heure actuelle.

Composants vulnérables

    ShareFile storage zones controller 5.7 avant 5.7.3.
    ShareFile storage zones controller 5.8 avant 5.8.3.
    ShareFile storage zones controller 5.9 avant 5.9.3.
    ShareFile storage zones controller 5.10 avant 5.10.1.
    ShareFile storage zones controller 5.11 avant 5.11.18.

CVE

Solutions ou recommandations

Mise en place de correctifs de sécurité

Mettre à jour les dispositifs impactées vers une des versions suivantes :

  • 5.7.3
  • 5.8.3
  • 5.9.3
  • 5.10.1
  • 5.11.18

Solution de contournement

  • Aucune solution de contournement n’est disponible à l’heure actuelle.