漏洞标题
N/A
漏洞描述信息
计算机 Associates (CA) eTrust Security Command Center 1.0和r8到SP1 CR2,以及eTrust Audit 1.5和r8,允许远程攻击者通过调用eTSAPISend.exe desired参数来伪造警报并进行重放攻击。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Computer Associates (CA) eTrust Security Command Center 1.0 and r8 up to SP1 CR2, and eTrust Audit 1.5 and r8, allows remote attackers to spoof alerts and conduct replay attacks by invoking eTSAPISend.exe with the desired arguments.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
CA eTrust Security Command Center和eTrust Audit多个安全漏洞
漏洞描述信息
CA eTrust Security Command Center用于实时监控和管理企业安全的各个方面,eTrust Audit能收集有关企业级安全和系统的审计信息。 上述两个安全产品中存在多个安全漏洞,具体如下: 如果向ePPIServlet脚本发送了引号字符的话,eTrust Security Command Center就不会正确地处理PIProfile函数,导致泄漏Web主目录路径。 eTrust Security Command Center没有正确地验证getadhochtml函数所生成临时文
CVSS信息
N/A
漏洞类别
其他