EMC RSA SecurID Web Agent 权限许可和访问控制漏洞 CVE-2015-6851 CNNVD-201512-557

7.2 AV AC AU C I A
发布: 2015-12-23
修订: 2016-12-07

EMC RSA SecurID Web Agent是美国易安信(EMC)公司的一个双因素身份认证解决方案(RSA SecurID)中的身份认证代理组件,它可截获用户或用户组的远程访问和本地请求,并将其定向到RSA Authentication Manager服务器进行身份认证。 EMC RSA SecurID Web Agent 7.2.1及之前版本中存在安全漏洞。物理位置临近的攻击者可借助DOM Inspector工具利用该漏洞绕过privacy-screen保护机制。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息