RSA jelszókezelési hiba

CH azonosító

CH-12197

Angol cím

RSA password management vulnerability

Felfedezés dátuma

2015.05.03.

Súlyosság

Közepes

Érintett rendszerek

RSA

Érintett verziók

RSA Identity Management and Governance (IMG)

Összefoglaló

Az RSA Identity Management and Governance egy jelszókezelési hibát tartalmaz. Ennek kihasználásával az érintett rendszerek esetében jogosulatlan távoli műveletvégrehajtásra, adatlopásra, illetve adatmanipulációra adódhat lehetőség. Egyes esetekben akár rendszergazdai jogosultságok is megszerezhetővé válhatnak.

Leírás

A biztonsági hibát a jelszavak megváltoztatására szolgáló komponens, illetve folyamat tartalmazza, és az új jelszavak generálásakor jelentkezhetnek a problémák.

Megoldás

A kiadott patch-ek telepítése (6.9 P04, 6.9.1 P01; ESA-2015-078).


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
Tovább a sérülékenységekhez »