Citrix Systems Command Center 安全漏洞 CVE-2015-2683 CNNVD-201503-584

7.5 AV AC AU C I A
发布: 2015-03-26
修订: 2018-10-09

Citrix Systems Command Center是美国思杰系统(Citrix Systems)公司的一套Citrix产品的集中管理软件。该软件可通过单一控制台配置或监控系统健康状况,并提供设备发现、设备日志审计和设备性能监控等功能。 Citrix Systems Command Center 5.1 Build 35.4之前版本和Build 42.7之前5.2版本中存在安全漏洞,该漏洞源于程序没有正确限制访问Advent Java Management Extensions(JMX)Servlet。远程攻击者可借助servlets/Jmx_dynamic URI利用该漏洞执行任意代码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息