漏洞信息详情
EMC RSA Archer 安全漏洞
漏洞简介
EMC RSA Archer是美国易安信(EMC)公司的一款企业IT治理和合规治理产品。该产品可以制定eGRC计划,用于管理企业风险、实现业务流程自动化等。
EMC RSA Archer中存在开放重定向漏洞。远程攻击者可利用该漏洞将用户重定向到任意Web站点,实施钓鱼攻击,窃取用户证书。以下版本受到影响:EMC RSA Archer 5.4.1.3版本,5.5.3.1版本,5.5.2.3版本,5.5.2版本,5.5.1.3.1版本,5.5.1.1版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.emc.com/en-us/index.htm
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/99354
来源:CONFIRM
链接:http://seclists.org/fulldisclosure/2017/Jun/49
受影响实体
- Emc Rsa_archer_egrc:5.5.2<!--2000-1-1-->
- Emc Rsa_archer_egrc:5.5.2.3<!--2000-1-1-->
- Emc Rsa_archer_egrc:5.5.1.1<!--2000-1-1-->
- Emc Rsa_archer_egrc:5.5.1.3.1<!--2000-1-1-->
- Emc Rsa_archer_egrc:5.4.1.3<!--2000-1-1-->
补丁
- EMC RSA Archer 安全漏洞的修复措施<!--2017-7-4-->
还没有评论,来说两句吧...