EMC RSA Web Threat Detection Administration和Forensics應(yīng)用程序SQL注入漏洞
- CNNVD編號:CNNVD-201806-333
- 危害等級: 高危
- CVE編號:CVE-2018-1252
- 漏洞類型: SQL注入
- 威脅類型:遠程
- 廠 商:未知
- 漏洞來源:深信服
- 發(fā)布時間:2018-06-06
- 更新時間:2021-01-14
漏洞簡介
EMC RSA Web Threat Detection是美國易安信(EMC)公司的一套大數(shù)據(jù)及安全分析解決方案。該方案可利用Web會話情報和實時行為分析檢測網(wǎng)絡(luò)犯罪。
EMC RSA Web Threat Detection 6.4之前版本中的Administration和Forensics應(yīng)用程序存在SQL注入漏洞。遠程攻擊者可通過向受影響應(yīng)用程序發(fā)送特制的輸入利用該漏洞在后端數(shù)據(jù)庫上執(zhí)行SQL命令,獲取該工具的監(jiān)視功能及用戶信息的訪問權(quán)限。
漏洞公示
目前廠商已發(fā)布升級補丁以修復漏洞,詳情請關(guān)注廠商主頁:
參考網(wǎng)站
來源:SECTRACK
鏈接:http://www.securitytracker.com/id/1041026
來源:BID
鏈接:https://www.securityfocus.com/bid/104396
來源:FULLDISC
受影響實體
暫無