VDB
CVE-2024-6151
CVE-2024-6151
PUBLISHED
Es besteht eine Schwachstelle in Citrix Systems Virtual Apps and Desktops, die auf eine unsachgemäße Verwaltung von Berechtigungen zurückzuführen ist. Ein lokaler Angreifer mit geringen Rechten könnte diese Schwachstelle ausnutzen, um Systemrechte zu erlangen.
EPSS 0.16% · 36.7th percentile
Risk Scores
EPSS Score
0.16%
36.7th percentile
Timeline
- Jul 9, 2024 CVE Published
- Jul 11, 2024 EPSS Score
- Aug 2, 2024 EPSS Score
- Aug 24, 2024 EPSS Score
- Sep 15, 2024 EPSS Score
- Oct 5, 2024 Coalition ESS Score
- Oct 7, 2024 EPSS Score
- Oct 29, 2024 EPSS Score
- Nov 20, 2024 EPSS Score
- Dec 13, 2024 EPSS Score
- Jan 4, 2025 EPSS Score
- Jan 26, 2025 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-1561.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-1561 advisory
- https://support.citrix.com/article/CTX678035/windows-virtual-delivery-agent-for-cvad-and-citrix-daas-security-bulletin-cve20246151 advisory