Mathcad 12版本至13.1版本允许本地用户直接通过文本编辑器或其他类似程序编辑XML的工作表陈述,绕过安全机制,攻击者可以(1)通过替代具有已知密码信息的密码字段绕过密码保护机制,(2)修改时间标记以躲避修改检测,(3)通过删除\"is-locked\"属性解锁,(4)察看在空白文本中的锁定数据。
Mathcad 12版本至13.1版本允许本地用户直接通过文本编辑器或其他类似程序编辑XML的工作表陈述,绕过安全机制,攻击者可以(1)通过替代具有已知密码信息的密码字段绕过密码保护机制,(2)修改时间标记以躲避修改检测,(3)通过删除\"is-locked\"属性解锁,(4)察看在空白文本中的锁定数据。