1.5 CVE-2010-3321

Ransomware Risk

 

RSA Authentication Client 2.0.x, 3.0 y 3.5.x antes de 3.5.3 no maneja adecuadamente una etiqueta SENSIBLE o NO EXTRACTABLE en un objeto de clave secreta que se almacena en un autenticador SecurID 800, lo que permite a los usuarios locales evitar el acceso previsto restricciones y leer claves a través de solicitudes de API PKCS # 11 no especificadas.
https://nvd.nist.gov/vuln/detail/CVE-2010-3321

Categorías

CWE-264

Referencias


 

CPE

cpe iniciar fin
Configuration 1
cpe:2.3:a:rsa:authentication_client:2.0:*:*:*:*:*:*:*
cpe:2.3:a:rsa:authentication_client:3.0:*:*:*:*:*:*:*
cpe:2.3:a:rsa:authentication_client:3.5.1:*:*:*:*:*:*:*

Explota

id descripción fecha
No hay exploits conocidos

CAPEC

id descripción gravedad
No hay entrada

Sherlock® flash

Haz una foto de tu red informática en unos pocos clics !

La solución de auditoría Sherlock® flash le permite realizar una auditoría para reforzar la seguridad de sus activos informáticos. Escaneo de vulnerabilidad de sus equipos físicos y virtuales. Planificación de parches por nivel de prioridad y tiempo disponible. Informes detallados e intuitivos.

Descubra esta oferta

Sherlock® flash: primera solución de auditoría de ciberseguridad instantánea