CVE-2024-42423

Citrix Workspace App version 23.9.0.24.4 on Dell ThinOS 2311 contains an Incorrect Authorization vulnerability when Citrix CEB is enabled for WebLogin. A local unauthenticated user with low privileges may potentially exploit this vulnerability to bypass existing controls and perform unauthorized actions leading to information disclosure and tampering.
Configurations

Configuration 1 (hide)

AND
cpe:2.3:a:citrix:workspace:23.9.0.24.4:*:*:*:*:*:*:*
cpe:2.3:o:dell:thinos:2402:*:*:*:*:*:*:*

Configuration 2 (hide)

AND
cpe:2.3:a:citrix:workspace:23.9.0.24.4:*:*:*:*:*:*:*
cpe:2.3:o:dell:thinos:2311:*:*:*:*:*:*:*

History

20 Sep 2024, 19:42

Type Values Removed Values Added
CVSS v2 : unknown
v3 : 6.1
v2 : unknown
v3 : 7.1
Summary
  • (es) La versión 23.9.0.24.4 de la aplicación Citrix Workspace en Dell ThinOS 2311 contiene una vulnerabilidad de autorización incorrecta cuando Citrix CEB está habilitado para WebLogin. Un usuario local no autenticado con privilegios bajos podría aprovechar esta vulnerabilidad para eludir los controles existentes y realizar acciones no autorizadas que conduzcan a la divulgación y manipulación de información.
CPE cpe:2.3:o:dell:thinos:2311:*:*:*:*:*:*:*
cpe:2.3:o:dell:thinos:2402:*:*:*:*:*:*:*
cpe:2.3:a:citrix:workspace:23.9.0.24.4:*:*:*:*:*:*:*
First Time Dell
Citrix workspace
Citrix
Dell thinos
References () https://www.dell.com/support/kbdoc/en-us/000225289/dsa-2024-229-security-update-for-dell-thinos-vulnerabilities - () https://www.dell.com/support/kbdoc/en-us/000225289/dsa-2024-229-security-update-for-dell-thinos-vulnerabilities - Vendor Advisory

10 Sep 2024, 15:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-09-10 15:15

Updated : 2024-09-20 19:42


NVD link : CVE-2024-42423

Mitre link : CVE-2024-42423

CVE.ORG link : CVE-2024-42423


JSON object : View

Products Affected

dell

  • thinos

citrix

  • workspace
CWE
CWE-863

Incorrect Authorization