Une vulnérabilité a été identifiée dans Citrix Web Interface et Citrix NFuse, elle pourrait être exploitée afin de conduire des attaques par cross site scripting. Ce problème résulte d'une erreur présente au niveau du système d'aide en ligne qui ne filtre pas certaines données avant de les afficher, ce qui pourrait être exploité afin d'injecter un code HTML/Javascript malicieux coté client.
Crédit Vulnérabilité découverte par David Vaartjes (ITsec Security Services B.V).