Medium severity6.1NVD Advisory· Published Aug 17, 2020· Updated Jun 17, 2026
CVE-2020-8208
CVE-2020-8208
Description
Improper input validation in Citrix XenMobile Server 10.12 before RP1, Citrix XenMobile Server 10.11 before RP4, Citrix XenMobile Server 10.11 before RP6 and Citrix XenMobile Server before 10.9 RP5 allows Cross-Site Scripting (XSS).
Affected products
20cpe:2.3:a:citrix:xenmobile_server:*:*:*:*:*:*:*:*+ 18 more
- cpe:2.3:a:citrix:xenmobile_server:*:*:*:*:*:*:*:*range: <=10.8.0
- cpe:2.3:a:citrix:xenmobile_server:10.10.0:-:*:*:*:*:*:*
- cpe:2.3:a:citrix:xenmobile_server:10.10.0:rolling_patch1:*:*:*:*:*:*
- cpe:2.3:a:citrix:xenmobile_server:10.10.0:rolling_patch2:*:*:*:*:*:*
- cpe:2.3:a:citrix:xenmobile_server:10.10.0:rolling_patch3:*:*:*:*:*:*
- cpe:2.3:a:citrix:xenmobile_server:10.10.0:rolling_patch4:*:*:*:*:*:*
- cpe:2.3:a:citrix:xenmobile_server:10.10.0:rolling_patch5:*:*:*:*:*:*
- cpe:2.3:a:citrix:xenmobile_server:10.11.0:-:*:*:*:*:*:*
- cpe:2.3:a:citrix:xenmobile_server:10.11.0:rolling_patch1:*:*:*:*:*:*
- cpe:2.3:a:citrix:xenmobile_server:10.11.0:rolling_patch2:*:*:*:*:*:*
- cpe:2.3:a:citrix:xenmobile_server:10.11.0:rolling_patch3:*:*:*:*:*:*
- cpe:2.3:a:citrix:xenmobile_server:10.12.0:-:*:*:*:*:*:*
- cpe:2.3:a:citrix:xenmobile_server:10.12.0:rolling_patch1:*:*:*:*:*:*
- cpe:2.3:a:citrix:xenmobile_server:10.9.0:-:*:*:*:*:*:*
- cpe:2.3:a:citrix:xenmobile_server:10.9.0:rolling_patch1:*:*:*:*:*:*
- cpe:2.3:a:citrix:xenmobile_server:10.9.0:rolling_patch2:*:*:*:*:*:*
- cpe:2.3:a:citrix:xenmobile_server:10.9.0:rolling_patch3:*:*:*:*:*:*
- cpe:2.3:a:citrix:xenmobile_server:10.9.0:rolling_patch4:*:*:*:*:*:*
- (no CPE)range: <10.12 RP1, <10.11 RP4, <10.11 RP6, <10.9 RP5
- Citrix/XenMobile Serverdescription
Patches
Vulnerability mechanics
References
1- support.citrix.com/article/CTX277457nvdVendor Advisory
News mentions
0No linked articles in our index yet.