漏洞信息详情
RPath Appliance_platform_agent 权限许可和访问控制漏洞
漏洞简介
rPath Appliance Platform Agent 2和3版本中的rootpw plugin,没有再次验证来自带有有效的管理员会话的浏览器的请求,包括修改密码的请求,这使得physically proximate攻击者可以获得特权和维持对管理员帐户的控制。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0148
参考网址
来源: XF
名称: rootpw-rpath-appliance-privilege-escalation(42394)
链接:http://xforce.iss.net/xforce/xfdb/42394
来源: XF
名称: rootpw-rpath-appliance-csrf(42393)
链接:http://xforce.iss.net/xforce/xfdb/42393
来源: wiki.rpath.com
链接:http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0148
受影响实体
- Rpath Appliance_platform_agent:3<!--2000-1-1-->
- Rpath Appliance_platform_agent:2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...