CVE-2024-8069
Citrix Session Recording Deserialization of Untrusted Data Vulnerability
공격자가 세션 녹화 서버와 동일한 인트라넷에 있는 인증된 사용자인 경우 Citrix Session Recording에서 NetworkService Account 접근 권한으로 제한적인 원격 코드 실행이 가능합니다.
- 대응 우선순위
- 최우선
- CVSS
- 5.1
- EPSS
- 14.6% 백분위 96.4% · 2026.09.01 기준
- CISA KEV
- 등록
- 조치 기한
- 2025.09.15
- 공개일
- 2024.11.13