RSA SecurID Web Agent堆溢出漏洞

漏洞信息详情

RSA SecurID Web Agent堆溢出漏洞

漏洞简介

RSA SecurID是一款非常流行的认证软件包,可以使用各种硬件或软件认证令牌部署。

RSA SecurID Web Agent中存在可利用的堆溢出漏洞,攻击者可以利用块编码机制发送大块数据,覆盖关键部分的堆,导致以LocalSystem权限远程执行代码或拒绝服务。

漏洞公告

参考网址

来源: SECUNIA

名称: 15222

链接:http://secunia.com/advisories/15222

来源: FULLDISC

名称: 20050506 [SEC-1 LTD] RSA SecurID Web Agent Heap Overflow

链接:http://marc.theaimsgroup.com/?l=full-disclosure&m=111537013104724&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享