• 我的位置:
  • 首頁
  • -
  • 漏洞預警
  • -
  • 應(yīng)用
  • -
  • EMC RSA Web Threat Detection Administration和Forensics應(yīng)用程序SQL注入漏洞
    • CNNVD編號:CNNVD-201806-333
    • 危害等級: 高危 
    • CVE編號:CVE-2018-1252
    • 漏洞類型: SQL注入
    • 威脅類型:遠程
    • 廠       商:未知
    • 漏洞來源:深信服
    • 發(fā)布時間:2018-06-06
    • 更新時間:2021-01-14

    漏洞簡介

    EMC RSA Web Threat Detection是美國易安信(EMC)公司的一套大數(shù)據(jù)及安全分析解決方案。該方案可利用Web會話情報和實時行為分析檢測網(wǎng)絡(luò)犯罪。

    EMC RSA Web Threat Detection 6.4之前版本中的Administration和Forensics應(yīng)用程序存在SQL注入漏洞。遠程攻擊者可通過向受影響應(yīng)用程序發(fā)送特制的輸入利用該漏洞在后端數(shù)據(jù)庫上執(zhí)行SQL命令,獲取該工具的監(jiān)視功能及用戶信息的訪問權(quán)限。

    漏洞公示

    目前廠商已發(fā)布升級補丁以修復漏洞,詳情請關(guān)注廠商主頁:

    https://www.dellemc.com/

    受影響實體

    暫無