CVE-2019-11634
Citrix Workspace Application and Receiver for Windows Remote Code Execution Vulnerability
CVSS
9.8
Crítico
EPSS
8.0%
p94
KEV
SÍ
3 nov 2021
Exploit Today
78
0-100
Publicado: 22 may 2019 · Última mod.: 12 ago 2026 · CWE-284
Producto
Citrix / Workspace Application and Receiver for Windows
Vulnerabilidad
Citrix Workspace Application and Receiver for Windows Remote Code Execution Vulnerability
Añadido a KEV
3 nov 2021
Remediar antes de
3 may 2022
Uso conocido en ransomware
Sí
Descripción resumida
Citrix Workspace Application and Receiver for Windows contains remote code execution vulnerability resulting from local drive access preferences not being enforced into the clients' local drives.
Acción requerida
Apply updates per vendor instructions.
Notas
https://nvd.nist.gov/vuln/detail/CVE-2019-11634
Citrix Workspace App before 1904 for Windows has Incorrect Access Control.
- support.citrix.comhttps://support.citrix.com/article/CTX251986
- support.citrix.comhttps://support.citrix.com/v1/search?searchQuery=%22%22&lang=en&sort=cr_date_desc&prod=&pver=&ct=Security+Bulletin
- support.citrix.comhttps://support.citrix.com/article/CTX251986
- support.citrix.comhttps://support.citrix.com/v1/search?searchQuery=%22%22&lang=en&sort=cr_date_desc&prod=&pver=&ct=Security+Bulletin
- www.cisa.govhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2019-11634