漏洞信息详情
EMC RSA Web Threat Detection Administration和Forensics应用程序SQL注入漏洞
漏洞简介
EMC RSA Web Threat Detection是美国易安信(EMC)公司的一套大数据及安全分析解决方案。该方案可利用Web会话情报和实时行为分析检测网络犯罪。
EMC RSA Web Threat Detection 6.4之前版本中的Administration和Forensics应用程序存在SQL注入漏洞。远程攻击者可通过向受影响应用程序发送特制的输入利用该漏洞在后端数据库上执行SQL命令,获取该工具的监视功能及用户信息的访问权限。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.dellemc.com/
参考网址
来源:SECTRACK
链接:http://www.securitytracker.com/id/1041026
来源:BID
链接:https://www.securityfocus.com/bid/104396
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2018/Jun/4
受影响实体
暂无
补丁
- EMC RSA Web Threat Detection Administration和Forensics应用程序SQL注入漏洞的修复措施<!--2018-6-6-->
还没有评论,来说两句吧...