CVE-2024-8068
medium · 5.1Actively exploitedOn the CISA Known Exploited Vulnerabilities catalog
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Added 2025-08-25Remediation due 2025-09-15
Privilege escalation to NetworkService Account access in Citrix Session Recording when an attacker is an authenticated user in the same Windows Active Directory domain as the session recording server domain
5.1
CVSS
1.4%
EPSS (exploit prob.)
71st
EPSS percentile
2024-11-12
Published
CVSS:4.0/AV:A/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Weaknesses
CWE-269
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| citrix | session_recording | < 2407 |
| citrix | session_recording | 1912 |
| citrix | session_recording | 1912 |
| citrix | session_recording | 1912 |
| citrix | session_recording | 1912 |
| citrix | session_recording | 1912 |
| citrix | session_recording | 1912 |
| citrix | session_recording | 1912 |
| citrix | session_recording | 1912 |
| citrix | session_recording | 1912 |
| citrix | session_recording | 2203 |
| citrix | session_recording | 2203 |
| citrix | session_recording | 2203 |
| citrix | session_recording | 2203 |
| citrix | session_recording | 2203 |
| citrix | session_recording | 2203 |
| citrix | session_recording | 2402 |
| citrix | session_recording | 2407 |
Check a specific version with /api/v1/cve/match.
References
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2024-8068