RSA Access Manager Server 会话重放安全绕过漏洞 CVE-2012-2281 CNNVD-201207-038

6.8 AV AC AU C I A
发布: 2012-07-05
修订: 2013-03-22

EMC RSA Access Manager Server是美国易安信(EMC)公司的一套能够集中管理大量用户、在线Web门户和应用程序资源的身份认证和授权策略的解决方案。该方案提供基于策略的访问控制、Web单点登录和身份认证等功能。 EMC RSA Access Manager Server 6.1 SP4之前的6.x版本和RSA Access Manager Agent中存在漏洞,该漏洞源于登出后未正确验证会话令牌。远程攻击者可利用该漏洞通过未明向量进行重放攻击。

0%
当前有1条漏洞利用/PoC
当前有6条受影响产品信息