漏洞信息详情
EMC RSA Archer GRC 安全漏洞
漏洞简介
EMC RSA Archer GRC是美国易安信(EMC)公司的一款企业IT治理和合规治理产品。该产品可以制定eGRC计划,用于管理企业风险、实现业务流程自动化等。
EMC RSA Archer GRC 5.5.3.4之前5.5.x版本中存在安全漏洞。远程攻击者可通过修改特定的IIS配置(为.bak文件设置Content-Type头)利用该漏洞读取web.config.bak文件,获取敏感的证书信息。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://www.emc.com/
参考网址
来源:securitytracker.com
链接:http://securitytracker.com/id/1036080
来源:packetstormsecurity.com
链接:http://packetstormsecurity.com/files/137453/RSA-Archer-GRC-Platform-5.5.x-Information-Disclosure.html
来源:seclists.org
链接:http://seclists.org/bugtraq/2016/Jun/54
受影响实体
- Emc Rsa_archer_egrc:5.5<!--2000-1-1-->
- Emc Rsa_archer_egrc:5.5:Sp1<!--2000-1-1-->
- Emc Rsa_archer_egrc:5.5.1.3<!--2000-1-1-->
- Emc Rsa_archer_egrc:5.5.1<!--2000-1-1-->
- Emc Rsa_archer_egrc:5.5.2.3<!--2000-1-1-->
补丁
- EMC RSA Archer eGRC 安全漏洞的修复措施<!--2016-6-14-->
还没有评论,来说两句吧...