用于Windows、Windows NT和Windows 2000版本的ACE/Agent中的RSA Security SecurID 5.0版本的WebID存在目录遍历漏洞。攻击者可以借助URL编码的(1) /..或(2) \..序列访问受限资源。
用于Windows、Windows NT和Windows 2000版本的ACE/Agent中的RSA Security SecurID 5.0版本的WebID存在目录遍历漏洞。攻击者可以借助URL编码的(1) /..或(2) \..序列访问受限资源。