RSA Access Manager Server会话重放安全限制绕过漏洞


发布日期:2012-07-04
更新日期:2012-07-06

受影响系统:
RSA Security Access Manager Server 6.x
RSA Security Access Manager Agent 4.x
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 54301
CVE ID: CVE-2012-2281

RSA是安全、合规性、风险管理解决方案。RSA Access Manager可从单个管理控制台对Web应用提供安全访问管理和访问控制。

RSA Access Manager 6.1 SP4之前的6.0.x和6.1以及RSA Access Manager Agent的所有受支持版本在用户退出后,验证会话令牌时存在错误,可被利用重放会话。

<*来源:vendor
 
  链接:http://secunia.com/advisories/49757/
        http://archives.neohapsis.com/archives/bugtraq/2012-07/0037.html
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

RSA Security
------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.rsasecurity.com

相关内容