CyberICT

CVE-2024-8068

Citrix · Published November 12, 2024

CVSS v3.1

HIGH
Patch availableGet patch

Description

Privilege escalation to NetworkService Account access in Citrix Session Recording when an attacker is an authenticated user in the same Windows Active Directory domain as the session recording server domain

Affected Products

  • Session Recording < 2407
  • Session Recording

CVSS Vector

CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H