« Back to list

CVE-2011-2740

Status: ModifiedHigh (9.3)—

EMC RSA Key Manager (RKM) Appliance 2.7 SP1 before 2.7.1.6, when Firefox 4.x or 5.0 is used, does not properly terminate a user session upon a logout action, which makes it easier for remote attackers to execute arbitrary code by leveraging an unattended workstation.

CVSS

Exploitation probability (EPSS)

EPSS (Exploit Prediction Scoring System, FIRST) estimates how likely a vulnerability is to be exploited in the wild within 30 days. It complements CVSS (impact) and CISA KEV (confirmed exploitation).

Affected technologies (1)

CWEs

References

Raw JSON (NVD)

Show
{
  "id": "CVE-2011-2740",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 9.3,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "authentication": "NONE",
          "integrityImpact": "COMPLETE",
          "accessComplexity": "MEDIUM",
          "availabilityImpact": "COMPLETE",
          "confidentialityImpact": "COMPLETE"
        },
        "acInsufInfo": false,
        "impactScore": 10,
        "baseSeverity": "HIGH",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 8.6,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ]
  },
  "affected": [
    {
      "source": "security_alert@emc.com",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2011-11-09T23:55:01.537",
  "references": [
    {
      "url": "http://securityreason.com/securityalert/8529",
      "source": "security_alert@emc.com"
    },
    {
      "url": "http://www.securityfocus.com/archive/1/520381",
      "source": "security_alert@emc.com"
    },
    {
      "url": "http://www.securitytracker.com/id?1026276",
      "source": "security_alert@emc.com"
    },
    {
      "url": "http://securityreason.com/securityalert/8529",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securityfocus.com/archive/1/520381",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securitytracker.com/id?1026276",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-264"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "EMC RSA Key Manager (RKM) Appliance 2.7 SP1 before 2.7.1.6, when Firefox 4.x or 5.0 is used, does not properly terminate a user session upon a logout action, which makes it easier for remote attackers to execute arbitrary code by leveraging an unattended workstation."
    },
    {
      "lang": "es",
      "value": "EMC RSA Key Manager (RKM) Appliance v2.7 SP1 antes de v2.7.1.6, cuando se usa Firefox v4.x o v5.0, no finaliza correctamente una sesión de usuario con una acción logout, lo que hace más sencillo para atacantes remotos ejecutar código de su elección aprovechando una estación de trabajo desatendida"
    }
  ],
  "lastModified": "2026-06-16T23:31:54.360",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:h:emc:rsa_key_manager_appliance:2.7:sp1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F2AA5520-0D76-4E42-8517-2287CD38F511"
            }
          ],
          "operator": "OR"
        },
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:mozilla:firefox:4.0:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "C69962C4-FA56-47F2-82A4-DFF4C19DAF3A"
            },
            {
              "criteria": "cpe:2.3:a:mozilla:firefox:4.0:beta1:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "B7BC1684-3634-4585-B7E6-8C8777E1DA0D"
            },
            {
              "criteria": "cpe:2.3:a:mozilla:firefox:4.0:beta10:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "A490D040-EF74-45C2-89ED-D88ADD222712"
            },
            {
              "criteria": "cpe:2.3:a:mozilla:firefox:4.0:beta11:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "6CDA17D1-CD93-401E-860C-7C3291FEEB7E"
            },
            {
              "criteria": "cpe:2.3:a:mozilla:firefox:4.0:beta12:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "6F72FDE3-54E0-48E4-9015-1B8A36DB1EC3"
            },
            {
              "criteria": "cpe:2.3:a:mozilla:firefox:4.0:beta2:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "4062C901-3828-415B-A6C3-EDD0E7B20C0E"
            },
            {
              "criteria": "cpe:2.3:a:mozilla:firefox:4.0:beta3:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "CC0D8730-7034-4AD6-9B05-F8BAFB0145EF"
            },
            {
              "criteria": "cpe:2.3:a:mozilla:firefox:4.0:beta4:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "857AFB05-F0C1-4061-9680-9561D68C908F"
            },
            {
              "criteria": "cpe:2.3:a:mozilla:firefox:4.0:beta5:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "EC37EBAF-C979-4ACC-ACA9-BDC2AECCB0D7"
            },
            {
              "criteria": "cpe:2.3:a:mozilla:firefox:4.0:beta6:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "80801CD8-EEAF-4BC4-9085-DCCC6CF73076"
            },
            {
              "criteria": "cpe:2.3:a:mozilla:firefox:4.0:beta7:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "FAF4C78A-5093-4871-AF69-A8E8FD7E1AAE"
            },
            {
              "criteria": "cpe:2.3:a:mozilla:firefox:4.0:beta8:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "560AD4C7-89D2-4323-BBCC-A89EEB6832CB"
            },
            {
              "criteria": "cpe:2.3:a:mozilla:firefox:4.0:beta9:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "6B389CBC-4F6C-4C17-A87B-A6DD92703A10"
            },
            {
              "criteria": "cpe:2.3:a:mozilla:firefox:4.0.1:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "DDFBA043-91BC-4FB5-A34D-FCE1A9C65A88"
            },
            {
              "criteria": "cpe:2.3:a:mozilla:firefox:5.0:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "8901A808-66F1-4501-AFF6-6FBB22852855"
            }
          ],
          "operator": "OR"
        }
      ],
      "operator": "AND"
    }
  ],
  "sourceIdentifier": "security_alert@emc.com"
}