F-Secure Key 明文信息泄露

medium Nessus 插件 ID 76788

简介

远程主机上的应用程序受到信息泄露漏洞的影响。

描述

远程 Windows 主机包含低于 1.5.145 的 F-Secure Key 版本。因此,它受不明错误的影响,该错误可允许本地攻击者转储内存的内容并获取敏感的明文信息。

解决方案

升级到 1.5.145 或更高版本。

另见

http://www.f-secure.com/en/web/labs_global/fsc-2014-3

插件详情

严重性: Medium

ID: 76788

文件名: fsecure_key_1_5_145.nasl

版本: 1.5

类型: local

代理: windows

系列: Windows

发布时间: 2014/7/25

最近更新时间: 2019/1/2

支持的传感器: Nessus Agent, Nessus

风险信息

CVSS v2

风险因素: Medium

基本分数: 4.7

时间分数: 3.5

矢量: CVSS2#AV:L/AC:M/Au:N/C:C/I:N/A:N

漏洞信息

CPE: x-cpe:/a:f-secure:key

必需的 KB 项: installed_sw/F-Secure Key

易利用性: No known exploits are available

补丁发布日期: 2014/5/9

漏洞发布日期: 2014/5/9

参考资料信息

BID: 68552