Trend Micro Deep Security 安全漏洞 CVE-2020-15601 CNNVD-202008-1359 CNVD-2020-49950

5.1 AV AC AU C I A
发布: 2020-08-27
修订: 2024-11-21

Trend Micro Deep Security是美国趋势科技(Trend Micro)公司的一套智能数据保护解决方案。 Trend Micro Deep Security 10.x至12.x版存在授权认证漏洞,该漏洞源于LDAP认证可用的状态下允许事先知道目标组织的未经身份验证的攻击者绕过管理器身份验证。启用多因素身份验证可防止此攻击。使用manager本机身份验证或SAML身份验证的安装不受此漏洞的影响。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息