EMC RSA Web Threat Detection Administration和Forensics應(yīng)用程序SQL注入漏洞
- CNNVD編號(hào):CNNVD-201806-333
- 危害等級(jí): 高危
- CVE編號(hào):CVE-2018-1252
- 漏洞類型: SQL注入
- 威脅類型:遠(yuǎn)程
- 廠 商:未知
- 漏洞來源:深信服
- 發(fā)布時(shí)間:2018-06-06
- 更新時(shí)間:2021-01-14
漏洞簡(jiǎn)介
EMC RSA Web Threat Detection是美國(guó)易安信(EMC)公司的一套大數(shù)據(jù)及安全分析解決方案。該方案可利用Web會(huì)話情報(bào)和實(shí)時(shí)行為分析檢測(cè)網(wǎng)絡(luò)犯罪。
EMC RSA Web Threat Detection 6.4之前版本中的Administration和Forensics應(yīng)用程序存在SQL注入漏洞。遠(yuǎn)程攻擊者可通過向受影響應(yīng)用程序發(fā)送特制的輸入利用該漏洞在后端數(shù)據(jù)庫(kù)上執(zhí)行SQL命令,獲取該工具的監(jiān)視功能及用戶信息的訪問權(quán)限。
漏洞公示
目前廠商已發(fā)布升級(jí)補(bǔ)丁以修復(fù)漏洞,詳情請(qǐng)關(guān)注廠商主頁:
參考網(wǎng)站
來源:SECTRACK
鏈接:http://www.securitytracker.com/id/1041026
來源:BID
鏈接:https://www.securityfocus.com/bid/104396
來源:FULLDISC
受影響實(shí)體
暫無