Cisco AMP For Endpoints应用程序安全漏洞 CVE-2017-12317 CNNVD-201710-991

4.6 AV AC AU C I A
发布: 2017-10-22
修订: 2019-10-09

Cisco AMP For Endpoints application是美国思科(Cisco)公司的一套集成了静态和动态恶意软件分析以及威胁情报于一体的终端应用程序。该程序可分析恶意软件的行为和意图、威胁的影响程度以及防御方法等。 Cisco AMP For Endpoints应用程序存在安全漏洞,该漏洞源于程序使用了该应用中储存的静态密钥值,来加密连接器保护密码。本地攻击者可利用该漏洞访问储存在本地应用程序中的静态密钥值。

0%
暂无可用Exp或PoC
当前有29条受影响产品信息