漏洞信息详情
Sygate Security Agent XML安全策略文件本地绕过漏洞
漏洞简介
SyGate是一套允许使用者在局域网中,通过一个国际互联网连接,分享给整个局域网的使用者,让两台以上的电脑,同时上网的软件. Sygate Secure Enterprise 3.5至4.1版本的Sygate Security Agent (SSA)未防止未授权用户更新安全政策,本地用户可借此通过导出政策文件、修改并重新导入到SSA,从而完成对政策的修改。
漏洞公告
参考网址
来源: BUGTRAQ 名称: 20050412 IRM 011: Sygate,Security Agent (Sygate Secure Enterprise) Fail Open 链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111335219201828&w=2
受影响实体
- Sygate_technologies Security_agent:3.5_build_2576<!--2000-1-1-->
- Sygate_technologies Security_agent:4.0<!--2000-1-1-->
- Sygate_technologies Security_agent:4.1<!--2000-1-1-->
- Sygate_technologies Security_agent:3.5_build_2577<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...