CRITICAL🇬🇧 English

CVE-2017-14377

Authentication bypass w RSA Authentication Agent for Web (Apache)

CVSS 9.8v3.0pub. 2017-11-29upd. 2026-05-13

EMC RSA Authentication Agent for Web dla Apache Web Server w wersji 8.0 oraz 8.0.1 przed build 618 zawiera podatność umożliwiającą ominięcie uwierzytelnienia. Ze względu na krytyczny wynik CVSS 9.8 i brak wymagań wstępnych, podatność stanowi poważne zagrożenie dla chronionych zasobów webowych.

Pokaż oryginał (EN)

EMC RSA Authentication Agent for Web: Apache Web Server version 8.0 and RSA Authentication Agent for Web: Apache Web Server version 8.0.1 prior to Build 618 have a security vulnerability that could potentially lead to authentication bypass.

🤖 Analiza AI
Jak działa

Podatność sklasyfikowana jako CWE-287 (Improper Authentication) wskazuje na nieprawidłową implementację mechanizmu uwierzytelnienia w agencie RSA. Atakujący zdalny, nieuwierzytelniony użytkownik może potencjalnie ominąć proces weryfikacji tożsamości bez konieczności posiadania prawidłowych danych logowania. Wektor ataku sieciowy (AV:N) bez wymagań dotyczących uprawnień (PR:N) ani interakcji użytkownika (UI:N) oznacza, że exploit może być przeprowadzony bezpośrednio przez sieć.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do zasobów chronionych przez RSA Authentication Agent, omijając mechanizmy uwierzytelnienia wieloskładnikowego. Skutkuje to pełnym naruszeniem poufności, integralności i dostępności chronionych systemów (C:H/I:H/A:H).

Mitygacja

Należy zaktualizować RSA Authentication Agent for Web: Apache Web Server do wersji 8.0.1 build 618 lub nowszej. Szczegółowe instrukcje dostępne są w referencjach producenta oraz biuletynie bezpieczeństwa opublikowanym na liście Full Disclosure.

Kogo dotyczy

EMC RSA Authentication Agent for Web: Apache Web Server w wersji 8.0 oraz wersji 8.0.1 przed build 618

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Rsa Authentication Agent For Web

    APP
    Rsa
    8.08.0.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2018-1232HIGH7.5ten sam produkt

RSA Authentication Agent version 8.0.1 and earlier for Web for both IIS and Apache Web Server are impacted by ...

CVE-2018-1234MEDIUM5.5ten sam produkt

RSA Authentication Agent version 8.0.1 and earlier for Web for IIS is affected by a problem where access contr...

CVE-2018-1233MEDIUM6.1ten sam produkt

RSA Authentication Agent version 8.0.1 and earlier for Web for both IIS and Apache Web Server are affected by ...

CVE-2010-3261MEDIUM5.0ten sam produkt

Directory traversal vulnerability in RSA Authentication Agent 7.0 before P2 for Web allows remote attackers to...

CVE-2005-4734MEDIUM6.4ten sam produkt

Stack-based buffer overflow in IISWebAgentIF.dll in RSA Authentication Agent for Web (aka SecurID Web Agent) 5...