Security Lab

Множественные уязвимости в RSA Authentication Agent

Дата публикации:28.03.2018
Всего просмотров:2539
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:3
CVSSv3.1 рейтинг: 5.3 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L/E:U/RL:O/RC:C]
6.1 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C]
6.6 [CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:L/E:U/RL:O/RC:C]
CVE ID: CVE-2018-1232
CVE-2018-1233
CVE-2018-1234
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Раскрытие важных данных
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: RSA Authentication Agent API
RSA Authentication Agent SDK
RSA Authentication Agent for Microsoft Windows 7.x
RSA Authentication Agent for Web for IIS 7.x
RSA Authentication Agent for Web for Apache Web Server 7.x
RSA Authentication Agent for Web for IIS 5.x
RSA Authentication Agent for Web
Уязвимые версии: RSA Authentication Agent версии 8.0, 8.0.1
Описание:

Множественные уязвимости в RSA Authentication Agent

URL производителя: http://www.emc.com/en-us/index.htm
Решение: Установите исправление с сайта производителя.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2018032803