漏洞信息详情
CA ARCserve D2D r15 ‘BaseServiceImpl.class’类权限许可和访问控制漏洞
- CNNVD编号:CNNVD-201108-272
- 危害等级: 中危
- CVE编号:
CVE-2011-3011
- 漏洞类型:
信息泄露
- 发布时间:
2011-08-16
- 威胁类型:
远程
- 更新时间:
2011-08-16
- 厂 商:
ca - 漏洞来源:
-
漏洞简介
CA ARCserve D2D r15中的BaseServiceImpl.class没有正确处理会话。远程攻击者可以借助未明向量获取证书或因此执行任意命令。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://support.ca.com/irj/portal/anonymous/solndtls?aparNo=RO33517&os=WINDOWS&actionID=3
参考网址
来源: BID
名称: 48897
链接:http://www.securityfocus.com/bid/48897
来源: BUGTRAQ
名称: 20110810 CA20110809-01: Security Notice for CA ARCserve D2D
链接:http://www.securityfocus.com/archive/1/archive/1/519234/100/0/threaded
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END