漏洞信息详情
RSA SecurID Web Agent堆溢出漏洞
- CNNVD编号:CNNVD-200505-932
- 危害等级: 高危
- CVE编号:
CVE-2005-1471
- 漏洞类型:
缓冲区溢出
- 发布时间:
2005-05-06
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
rsa - 漏洞来源:
Gary O’leary-Steel… -
漏洞简介
RSA SecurID是一款非常流行的认证软件包,可以使用各种硬件或软件认证令牌部署。
RSA SecurID Web Agent中存在可利用的堆溢出漏洞,攻击者可以利用块编码机制发送大块数据,覆盖关键部分的堆,导致以LocalSystem权限远程执行代码或拒绝服务。
漏洞公告
参考网址
来源: SECUNIA
名称: 15222
链接:http://secunia.com/advisories/15222
来源: FULLDISC
名称: 20050506 [SEC-1 LTD] RSA SecurID Web Agent Heap Overflow
链接:http://marc.theaimsgroup.com/?l=full-disclosure&m=111537013104724&w=2
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END