RSA SecurID WebID调试方式信息泄露漏洞

漏洞信息详情

RSA SecurID WebID调试方式信息泄露漏洞

漏洞简介

用于Windows、Windows NT和Windows 2000版本的ACE/Agent中的RSA Security SecurID 5.0版本的WebID存在漏洞。攻击者可以借助含空字符的URL导致WebID代理输入调试模式,该漏洞可能允许攻击者获得敏感信息。

漏洞公告

It is advised that affected users upgrade to ACE/Agent for Windows or ACE/Agent for Windows 2000.

参考网址

来源:US-CERT Vulnerability Note: VU#609840
名称: VU#609840
链接:http://www.kb.cert.org/vuls/id/609840

来源: XF
名称: securid-webid-debug-mode(7399)
链接:http://xforce.iss.net/xforce/xfdb/7399

来源: BID
名称: 3462
链接:http://www.securityfocus.com/bid/3462

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享