RSA SecurID WebID Unicode目录遍历漏洞

漏洞信息详情

RSA SecurID WebID Unicode目录遍历漏洞

漏洞简介

用于Windows、Windows NT和Windows 2000版本的ACE/Agent中的RSA Security SecurID 5.0版本的WebID存在目录遍历漏洞。攻击者可以借助URL编码的(1) /..或(2) \..序列访问受限资源。

漏洞公告

It is advised that affected users upgrade to ACE/Agent for Windows or ACE/Agent for Windows 2000.

参考网址

来源:US-CERT Vulnerability Note: VU#348040
名称: VU#348040
链接:http://www.kb.cert.org/vuls/id/348040

来源: XF
名称: securid-webid-unicode-traversal(7397)
链接:http://xforce.iss.net/xforce/xfdb/7397

来源: BID
名称: 3461
链接:http://www.securityfocus.com/bid/3461

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享