EMC RSA Data Protection Manager 身份验证绕过漏洞 CVE-2012-4613 CNNVD-201211-281

6.9 AV AC AU C I A
发布: 2012-11-16
修订: 2013-02-26

EMC RSA Data Protection Manager(DPM)是美国易安信(EMC)公司的一套数据加密、密钥管理软件。该软件通过加密、令牌化功能可以在捕获敏感数据时对数据进行保护,从而实现端到端数据保护。 EMC RSA Data Protection Manager Appliance 2.7.x和3.2.1之前的3.x版本中存在漏洞,该漏洞源于没有正确限制用户账户身份验证的尝试次数。本地攻击者利用该漏洞通过暴力破解攻击,绕过目地访问限制。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息