EMC RSA Access Manager明文密码泄露漏洞(CVE

发布日期:2014-05-01
更新日期:2014-05-04

受影响系统:
EMC RSA Access Manager < 6.2.1.03
 EMC RSA Access Manager < 6.2.0.11
 EMC RSA Access Manager < 6.1.4.22
 EMC RSA Access Manager < 6.1.3.39
描述:
--------------------------------------------------------------------------------
CVE(CAN) ID: CVE-2014-0646
 
RSA Access Manager 从单个管理控制台提供对Web应用程序的安全访问管理和访问控制。
 
EMC RSA Access Manager 6.1.3.39, 6.1.4.22, 6.2.0.11, 6.2.1.03之前版本的服务器的运行时WS组件存在安全漏洞,在启用了INFO日志记录后,可使本地用户从日志文件上获取明文密码。
 
<*来源:RSA
 
  链接:
 *>

建议:
--------------------------------------------------------------------------------
厂商补丁:
 
EMC
 ---
 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
 

 https://knowledge.rsasecurity.com

内容版权声明:除非注明,否则皆为本站原创文章。

转载注明出处:http://www.heiqu.com/b4a4762a89923c59931c1af4d7d40c79.html