EMC Smarts termékek nem részletezett cross-site scripting sérülékenység

CH azonosító

CH-8803

Angol cím

EMC Smarts Products Unspecified Cross-Site Scripting Vulnerability

Felfedezés dátuma

2013.03.27.

Súlyosság

Alacsony

Érintett rendszerek

EMC
Smarts IP Availability Manager
Smarts MPLS Manager
Smarts Network Protocol Manager
Smarts Server Manager
Smarts Service Assurance Manager
Smarts VoIP Manager

Érintett verziók

EMC Smarts IP Availability Manager 9.x
EMC Smarts MPLS Manager 9.x
EMC Smarts Network Protocol Manager 9.x
EMC Smarts Server Manager 9.x
EMC Smarts Service Assurance Manager 9.x
EMC Smarts VoIP Manager 9.x

Összefoglaló

A EMC Smarts termékek egy sérülékenységét jelentették, amit kihasználva a támadók cross-site scripting (XSS/CSS) támadásokat indíthatnak.

Leírás

Bizonyos nem részletezett bemeneti adat nincs megfelelően megtisztítva a felhasználónak történő visszaadás előtt. Ezt kihasználva tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.

A sérülékenységet az alábbi termékek 9.2 előtti kiadásaiban jelentették:

  • EMC Smarts IP Availability Manager
  • EMC Smarts Service Assurance Manager
  • EMC Smarts Server Manager
  • EMC Smarts VoIP Manager
  • EMC Smarts Network Protocol Manager
  • EMC Smarts MPLS Manager

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2025-55182 – Meta React Server Components Remote Code Execution sérülékenysége
CVE-2025-59505 – Windows Smart Card Reader Elevation of Privilege sérülékenysége
CVE-2025-59511 – Windows WLAN Service Elevation of Privilege sérülékenysége
CVE-2021-26828 – OpenPLC ScadaBR Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE‑2025‑13486 – WordPress Advanced Custom Fields: Extended plugin sérülékenység
CVE-2025-8489 – WordPress King Addons for Elementor plugin sérülékenysége
CVE-2025-9491 – Microsoft Windows LNK File UI Misrepresentation Remote Code Execution sebezhetősége
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2021-26829 – OpenPLC ScadaBR Cross-site Scripting sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
Tovább a sérülékenységekhez »