EMC Data Protection Advisor权限许可和访问控制漏洞 CVE-2012-0406 CNNVD-201204-438

7.8 AV AC AU C I A
发布: 2012-04-20
修订: 2012-08-14

EMC Data Protection Advisor (DPA) 5.5至5.8 SP1版本中的DPA_Utilities.cProcessAuthenticationData函数中存在漏洞。远程攻击者可利用该漏洞借助(1)缺少密码字段或(2)有一个空密码的AUTHENTICATECONNECTION命令,导致拒绝服务(空指针解引用和守护进程崩溃)。

0%
当前有2条漏洞利用/PoC
当前有8条受影响产品信息