Retrospect和Retrospect Client 安全漏洞 CVE-2015-2864 CNNVD-201506-467

5.0 AV AC AU C I A
发布: 2015-09-21
修订: 2016-12-07

Retrospect是美国Retrospect公司的一套基于Web的备份和恢复工具 。Retrospect Client是其中的一个客户端工具。 Retrospect和Retrospect Client中存在安全漏洞,该漏洞源于程序不正确地生成密码哈希值。远程攻击者可借助哈希值的碰撞利用该漏洞绕过身份验证,获取备份文件的访问权限。以下版本受到影响:基于Windows平台的Retrospect和Retrospect Client 10.0.2.119之前版本,基于OS X平台的Retrospect和Retrospect Client 12.0.2.116之前版本,基于Linux平台的Retrospect和Retrospect Client 10.0.2.104之前版本。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息