漏洞详情
CNVD编号 | CNVD-2017-07387 |
---|---|
漏洞标题 | EMC RSA Adaptive Authentication跨站脚本漏洞 |
严重等级 | 高 |
影响产品 | EMC RSA Adaptive Authentication <7.3 P2 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-05-11 |
公开时间 | 2017-05-24 |
发现者 | EMC |
解决方案 | 用户可参考如下厂商提供的安全补丁以修复该漏洞: https://www.emc.com/ |
漏洞描述 | EMC RSA Adaptive Authentication(On-Premise)是美国易安信(EMC)公司的一套全面的、基于风险的身份认证和欺诈检测平台。该平台通过将行为分析、设备配置信息提取以及来自RSA eFraudNetwork的数据馈送关联起来,可对在线活动进行实时监视和身份认证。 EMC RSA Adaptive Authentication(On-Premise)7.3 P2之前的版本中存在跨站脚本漏洞。远程攻击者可利用该漏洞实施跨站脚本攻击,访问目标用户的cookie(包括身份验证cookie)。 |
返回漏洞库首页