Executive brief
Citrix Content Collaboration ShareFile contains an improper access control vulnerability in the customer-managed storage zones controller. An unauthenticated remote attacker can exploit this to compromise the controller, potentially leading to full system takeover.
Affected products
- Citrix ShareFile Storage Zones Controller < 5.11.24
Timeline
- 2023-07-10: disclosed: NVD Published Date
- 2023-08-16: kev added: Added to CISA Known Exploited Vulnerabilities Catalog
- 2023-08-16: advisory