漏洞详情
CNVD编号 | CNVD-2017-13902 |
---|---|
漏洞标题 | 多个EMC产品存在HTML注入漏洞 |
严重等级 | 中 |
影响产品 | EMC RSA Via Lifecycle and Governance 7.0.1 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-06-12 |
公开时间 | 2017-07-12 |
发现者 | Lukasz Plonka |
解决方案 | 目前厂商已经发布了升级补丁已修复这个安全问题,请到厂商的主页下载: https://www.emc.com/zh-cn/index.htm |
漏洞描述 | EMC为一家美国信息存储资讯科技公司。EMC RSA Identity Management and Governance是企业级身份管理解决方案。 多个EMC产品存在HTML注入漏洞。低权限的远程攻击者可利用漏洞在受影响的系统的上下文中在用户浏览器会话中执行任意HTML。 |
返回漏洞库首页