RSA Authentication Agent for Web (aka SecurID Web Agent) 5.2 和5.3 IIS版本的ISSWebAgentIF.dll存在基于栈的缓冲区溢出,远程攻击者可以通过在Redirect方法中的长url参数来执行任意代码。
RSA Authentication Agent for Web (aka SecurID Web Agent) 5.2 和5.3 IIS版本的ISSWebAgentIF.dll存在基于栈的缓冲区溢出,远程攻击者可以通过在Redirect方法中的长url参数来执行任意代码。