The rootpw plugin in rPath Appliance... CVE-2008-2139 CNNVD-200805-098

6.5 AV AC AU C I A
发布: 2008-05-12
修订: 2017-08-08

rPath Appliance Platform Agent 2和3版本中的rootpw plugin,没有再次验证来自带有有效的管理员会话的浏览器的请求,包括修改密码的请求,这使得physically proximate攻击者可以获得特权和维持对管理员帐户的控制。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息