NeoScale Systems CryptoStor 700 series appliance的2.6之前版本依赖客户端ActiveX代码进行智能卡认证,远程攻击者可以禁用ActiveX,并提供一个有效用户名和密码,就可以绕过智能卡认证并获取访问权。
NeoScale Systems CryptoStor 700 series appliance的2.6之前版本依赖客户端ActiveX代码进行智能卡认证,远程攻击者可以禁用ActiveX,并提供一个有效用户名和密码,就可以绕过智能卡认证并获取访问权。