rPath Appliance Platform Agent 2和3版本中的rootpw plugin,没有再次验证来自带有有效的管理员会话的浏览器的请求,包括修改密码的请求,这使得physically proximate攻击者可以获得特权和维持对管理员帐户的控制。
rPath Appliance Platform Agent 2和3版本中的rootpw plugin,没有再次验证来自带有有效的管理员会话的浏览器的请求,包括修改密码的请求,这使得physically proximate攻击者可以获得特权和维持对管理员帐户的控制。