CVE-2022-27510
## Descrição Foi publicada uma atualização de segurança que resolve três vulnerabilidades Citrix, entre elas uma de severidade crítica (CVE-2022-27510), alta (CVE-2022-27513) e média (CVE-2022-27516). Estas vulnerabilidades afetam os produtos Citrix Gateway e Citrix ADC. Note-se que existem pré-condições para que estas vulnerabilidades sejam exploradas, como por exemplo, dispositivos a operar como Gateway. Posto isto, pede-se a leitura destas condições para cada vulnerabilidade presente no artigo [1]. ## Impacto Caso estas vulnerabilidades sejam exploradas com sucesso, podem resultar, entre outras consequências, no acesso não autorizado a sistemas. ## Resolução Recomenda-se a atualização para as versões mais recentes dos produtos (12.1-65.21, 13.0-88.12, 13.1-33.47 ou mais recente).
EPSS 1.17% · 79.1th percentile
Risk Scores
Timeline
- Nov 8, 2022 CVE Published
- Nov 9, 2022 EPSS Score
- Nov 9, 2022 PoC Published
- Dec 22, 2022 EPSS Score
- Feb 3, 2023 EPSS Score
- Mar 13, 2023 EPSS Score
- Mar 18, 2023 EPSS Score
- Apr 30, 2023 EPSS Score
- Jun 12, 2023 EPSS Score
- Jul 25, 2023 EPSS Score
- Sep 6, 2023 EPSS Score
- Oct 19, 2023 EPSS Score