CVE-2024-8068
Citrix Session Recording Improper Privilege Management Vulnerability
공격자가 세션 녹화 서버 도메인과 동일한 Windows Active Directory 도메인에 있는 인증된 사용자인 경우 Citrix Session Recording에서 NetworkService Account 접근 권한으로 권한 상승이 가능합니다.
- 대응 우선순위
- 최우선
- CVSS
- 5.1
- EPSS
- 1.40% 백분위 70.5% · 2026.09.01 기준
- CISA KEV
- 등록
- 조치 기한
- 2025.09.15
- 공개일
- 2024.11.13