• 我的位置:
  • 首頁
  • -
  • 漏洞預(yù)警
  • -
  • 應(yīng)用
  • -
  • EMC RSA Web Threat Detection Administration和Forensics應(yīng)用程序SQL注入漏洞
    • CNNVD編號(hào):CNNVD-201806-333
    • 危害等級(jí): 高危 
    • CVE編號(hào):CVE-2018-1252
    • 漏洞類型: SQL注入
    • 威脅類型:遠(yuǎn)程
    • 廠       商:未知
    • 漏洞來源:深信服
    • 發(fā)布時(shí)間:2018-06-06
    • 更新時(shí)間:2021-01-14

    漏洞簡(jiǎn)介

    EMC RSA Web Threat Detection是美國(guó)易安信(EMC)公司的一套大數(shù)據(jù)及安全分析解決方案。該方案可利用Web會(huì)話情報(bào)和實(shí)時(shí)行為分析檢測(cè)網(wǎng)絡(luò)犯罪。

    EMC RSA Web Threat Detection 6.4之前版本中的Administration和Forensics應(yīng)用程序存在SQL注入漏洞。遠(yuǎn)程攻擊者可通過向受影響應(yīng)用程序發(fā)送特制的輸入利用該漏洞在后端數(shù)據(jù)庫(kù)上執(zhí)行SQL命令,獲取該工具的監(jiān)視功能及用戶信息的訪問權(quán)限。

    漏洞公示

    目前廠商已發(fā)布升級(jí)補(bǔ)丁以修復(fù)漏洞,詳情請(qǐng)關(guān)注廠商主頁:

    https://www.dellemc.com/

    受影響實(shí)體

    暫無