Retrospect是美国Retrospect公司的一套基于Web的备份和恢复工具 。Retrospect Client是其中的一个客户端工具。 Retrospect和Retrospect Client中存在安全漏洞,该漏洞源于程序不正确地生成密码哈希值。远程攻击者可借助哈希值的碰撞利用该漏洞绕过身份验证,获取备份文件的访问权限。以下版本受到影响:基于Windows平台的Retrospect和Retrospect Client 10.0.2.119之前版本,基于OS X平台的Retrospect和Retrospect Client 12.0.2.116之前版本,基于Linux平台的Retrospect和Retrospect Client 10.0.2.104之前版本。
Retrospect是美国Retrospect公司的一套基于Web的备份和恢复工具 。Retrospect Client是其中的一个客户端工具。 Retrospect和Retrospect Client中存在安全漏洞,该漏洞源于程序不正确地生成密码哈希值。远程攻击者可借助哈希值的碰撞利用该漏洞绕过身份验证,获取备份文件的访问权限。以下版本受到影响:基于Windows平台的Retrospect和Retrospect Client 10.0.2.119之前版本,基于OS X平台的Retrospect和Retrospect Client 12.0.2.116之前版本,基于Linux平台的Retrospect和Retrospect Client 10.0.2.104之前版本。