安全研究
安全漏洞
WIBU CodeMeter Runtime任意文件覆盖漏洞(CVE-2021-41057)
发布日期:2021-11-14
更新日期:2021-11-15
受影响系统:WIBU CodeMeter Runtime < 7.30a
描述:
CVE(CAN) ID:
CVE-2021-41057
CodeMeter Runtime是和加密软件一起发行的一体化软件包。其中包括需要创建CodeMeter许可证所有组件。CodeMeter Runtime可作为独立安装程序以及合并模块使用。
WIBU CodeMeter Runtime 7.30a之前版本存在任意文件覆盖漏洞。攻击者可利用该漏洞通过创建特制的CmDongles符号链接覆盖已链接的文件。
<**>
建议:
厂商补丁:
WIBU
----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.wibu.com/us/support/security-advisories.html浏览次数:1256
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |