Dell OpenManage Server Administrator cross-site scripting sérülékenység

CH azonosító

CH-7951

Angol cím

Dell OpenManage Server Administrator Unspecified Cross-Site Scripting Vulnerability

Felfedezés dátuma

2012.11.15.

Súlyosság

Alacsony

Érintett rendszerek

Dell
OpenManage Server Administrator

Érintett verziók

Dell OpenManage Server Administrator 6.x, 7.x

Összefoglaló

A Dell OpenManage Server Administrator olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók cross-site scripting (XSS/CSS) támadásokat tudnak végrehajtani.

Leírás

Bizonyos nem részletezett bemeneti adatok nincsenek megfelelően megtisztítva a felhasználónak történő visszaadás előtt. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében egy érintett oldallal kapcsolatosan.

A sérülékenység a 7.1 és korábbi verziókban jelentették..

Megoldás

Frissítsen a legújabb verzióra