Érintett rendszerek
Federated Identity ManagerRSA
Érintett verziók
RSA Federated Identity Manager 4.x
Összefoglaló
Az RSA Federated Identity Manager egy olyan sérülékenységét jelentették, melyet a támadók kihasználhatnak átirányításos támadásokra.
Leírás
A problémát az okozza, hogy az alkalmazás lehetővé teszi a felhasználók átirányítását a támadó által definiált URL-re. Ez kihasználható a felhasználók hamis oldalakra történő átirányítására.
A sérülékenységet az RSA Federated Identity Manager 4.0 és 4.1 verziókban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Hijacking (Visszaélés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: archives.neohapsis.com
Egyéb referencia: www.securityfocus.com
Egyéb referencia: www.securitytracker.com
SECUNIA 40704
CVE-2010-2337 - NVD CVE-2010-2337