Imperva SecureSphere 权限许可和访问控制问题漏洞 CVE-2018-5413 CNNVD-201901-350

6.5 AV AC AU C I A
发布: 2019-01-10
修订: 2019-10-09

Imperva SecureSphere是美国Imperva公司的一套高性能、集中式数据安全防护管理产品。该产品提供对不同的SecureSphere产品进行统一审核、报告和记录、可视化的安全状态和实时监控事件、管理和分配策略等功能。 Imperva SecureSphere 13.0版本、12.0版本和11.5版本中存在安全漏洞。攻击者可利用该漏洞向管理员用户的authorized_keys添加任意ssh密钥,从而以管理员的身份登录。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息