최우선 대응높음CISA KEV · 실제 악용 확인
CVE-2019-13608
Citrix StoreFront Server XML External Entity (XXE) Processing Vulnerability
- 대응 우선순위
- 최우선
- CVSS
- 7.5
- EPSS
- 28.0% 백분위 97.9% · 2026.06.27 기준
- CISA KEV
- 등록
- 조치 기한
- 2022.05.03
- 공개일
- 2019.08.30
CISA KEV에 등록된 실제 악용 확인 취약점
Citrix StoreFront Server before 1903, 7.15 LTSR before CU4 (3.12.4000), and 7.6 LTSR before CU8 (3.0.8000) allows XXE attacks.
공급사 Citrix
제품 StoreFront Server
영향 버전 n/a, >= 1811 < 1903, < 3.12.4000, < 3.0.8000
수정 버전 1903, 3.12.4000, 3.0.8000
Apply updates per vendor instructions.
조치 기한: 2022.05.03CVSS 벡터 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
CWE CWE-611
KEV 등록일 2021.11.03
랜섬웨어 캠페인 사용 확인됨
CISA 비고 https://nvd.nist.gov/vuln/detail/CVE-2019-13608
EPSS 데이터 기준일 2026.06.27