EMC RSA Authentication Manager 框架脚本漏洞 CVE-2012-2280 CNNVD-201207-177

5.0 AV AC AU C I A
发布: 2012-07-13
修订: 2020-03-27

EMC RSA Authentication Manager是美国易安信(EMC)公司的一套集中式二元身份认证软件。该软件可跨物理站点集中管理二元身份认证、安全令牌、方法和用户等。 EMC RSA Authentication Manager SP4 P14之前的7.1版本和RSA SecurID Appliance SP4 P14之前的3.0版本中存在漏洞,该漏洞源于未正确使用框架。远程攻击者可利用该漏洞通过未明向量注入任意web脚本或HTML。该漏洞与‘跨框架脚本漏洞’相关。

0%
暂无可用Exp或PoC
当前有12条受影响产品信息