CA Client Automation OS Installation... CVE-2017-8391 CNNVD-201705-002

2.1 AV AC AU C I A
发布: 2017-05-06
修订: 2019-10-03

CA Client Automation是美国CA公司的一套自动化和远程客户端管理工具。OS Installation Management component是其中的操作系统安装管理组件。 CA Client Automation r12.9版本、r14.0版本和r14.0 SP1版本中的OS Installation Management组件存在安全漏洞,该漏洞源于在安装操作系统时,程序将加密密码放置于可读的本地文件。本地攻击者可通过在操作系统安装后,读取文件利用该漏洞获取敏感信息。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息