1.5 CVE-2010-3321

Ransomware Risk
 

RSA Authentication Client 2.0.x, 3.0 und 3.5.x vor 3.5.3 behandelt ein SENSITIVE- oder NON-EXTRACTABLE-Tag auf einem geheimen Schlüsselobjekt, das auf einem SecurID 800-Authentifikator gespeichert ist, nicht ordnungsgemäß, was es lokalen Benutzern ermöglicht, beabsichtigte Zugriffsbeschränkungen zu umgehen und Schlüssel über nicht spezifizierte PKCS#11-API-Anfragen zu lesen.
https://nvd.nist.gov/vuln/detail/CVE-2010-3321

Kategorien

CWE-264

Referenzen


 

CPE

cpe start ende
Configuration 1
cpe:2.3:a:rsa:authentication_client:2.0:*:*:*:*:*:*:*
cpe:2.3:a:rsa:authentication_client:3.0:*:*:*:*:*:*:*
cpe:2.3:a:rsa:authentication_client:3.5.1:*:*:*:*:*:*:*


REMEDIERUNG




EXPLOITS


Exploit-db.com

id beschreibung datum
Keine bekannten Exploits

Andere (github, ...)

Url
Keine bekannten Exploits


CAPEC


Common Attack Pattern Enumerations and Classifications

id beschreibung schweregrad
Kein Eintrag


MITRE