EMC RSA Archer是美国易安信(EMC)公司的一款企业IT治理和合规治理产品。该产品可以制定eGRC计划,用于管理企业风险、实现业务流程自动化等。 EMC RSA Archer中存在开放重定向漏洞。远程攻击者可利用该漏洞将用户重定向到任意Web站点,实施钓鱼攻击,窃取用户证书。以下版本受到影响:EMC RSA Archer 5.4.1.3版本,5.5.3.1版本,5.5.2.3版本,5.5.2版本,5.5.1.3.1版本,5.5.1.1版本。
EMC RSA Archer是美国易安信(EMC)公司的一款企业IT治理和合规治理产品。该产品可以制定eGRC计划,用于管理企业风险、实现业务流程自动化等。 EMC RSA Archer中存在开放重定向漏洞。远程攻击者可利用该漏洞将用户重定向到任意Web站点,实施钓鱼攻击,窃取用户证书。以下版本受到影响:EMC RSA Archer 5.4.1.3版本,5.5.3.1版本,5.5.2.3版本,5.5.2版本,5.5.1.3.1版本,5.5.1.1版本。