RSA Authentication Client 2.0.x, 3.0以及3.5.3之前的3.5.x版本不能正确处理存储于SecurID 800认证中密钥对象中的SENSITIVE或者NON-EXTRACTABLE标签。本地用户可以借助未明的PKCS#11 API请求绕过访问限制并读取密钥内容。
RSA Authentication Client 2.0.x, 3.0以及3.5.3之前的3.5.x版本不能正确处理存储于SecurID 800认证中密钥对象中的SENSITIVE或者NON-EXTRACTABLE标签。本地用户可以借助未明的PKCS#11 API请求绕过访问限制并读取密钥内容。