В Citrix Cloud до 10 ноября 2025 г. учетная запись с доступом только для чтения может инициировать начало рабочего процесса для операций записи, например, система отправит одноразовый пароль на адрес электронной почты, контролируемый злоумышленником, когда злоумышленник попытается сбросить пароль учетной записи пользователя.
Показать оригинальное описание (EN)
In Citrix Cloud through 2025-11-10, an account with read-only access can trigger the beginning of a workflow for write operations, e.g., the system will send a one-time password to an attacker-controlled email address when the attacker attempts to reset the password of a user account.
Характеристики атаки
Последствия
Строка CVSS v3.1