RSA Archer, les versions antérieures à 6.7 P3 (6.7.0.3), contient une vulnérabilité d’exposition de l’information. Utilisateurs & # 8217; les informations de session pourrait être stockée dans des fichiers de cache ou journal. Un utilisateur local malveillant authentifié d’accéder aux fichiers journaux peuvent obtenir les informations exposées à l’utiliser dans d’autres attaques.
https://www.dell.com/support/security/en-us/details/DOC-111112/DSA-2020-049-RSA-Archer-Security-Update-for-Multiple-Vulnerabilities
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5331