EMC Smarts termékek nem részletezett cross-site scripting sérülékenység

CH azonosító

CH-8803

Angol cím

EMC Smarts Products Unspecified Cross-Site Scripting Vulnerability

Felfedezés dátuma

2013.03.27.

Súlyosság

Alacsony

Érintett rendszerek

EMC
Smarts IP Availability Manager
Smarts MPLS Manager
Smarts Network Protocol Manager
Smarts Server Manager
Smarts Service Assurance Manager
Smarts VoIP Manager

Érintett verziók

EMC Smarts IP Availability Manager 9.x
EMC Smarts MPLS Manager 9.x
EMC Smarts Network Protocol Manager 9.x
EMC Smarts Server Manager 9.x
EMC Smarts Service Assurance Manager 9.x
EMC Smarts VoIP Manager 9.x

Összefoglaló

A EMC Smarts termékek egy sérülékenységét jelentették, amit kihasználva a támadók cross-site scripting (XSS/CSS) támadásokat indíthatnak.

Leírás

Bizonyos nem részletezett bemeneti adat nincs megfelelően megtisztítva a felhasználónak történő visszaadás előtt. Ezt kihasználva tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.

A sérülékenységet az alábbi termékek 9.2 előtti kiadásaiban jelentették:

  • EMC Smarts IP Availability Manager
  • EMC Smarts Service Assurance Manager
  • EMC Smarts Server Manager
  • EMC Smarts VoIP Manager
  • EMC Smarts Network Protocol Manager
  • EMC Smarts MPLS Manager

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2026-24423 – SmarterTools SmarterMail Missing Authentication for Critical Function sérülékenység
CVE-2026-25049 – n8n sérülékenység
CVE-2025-15467 – OpenSSL sérülékenység
CVE-2025-40551 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2019-19006 – Sangoma FreePBX Improper Authentication sérülékenység
CVE-2025-64328 – Sangoma FreePBX OS Command Injection sérülékenység
CVE-2021-39935 – GitLab Community and Enterprise Editions Server-Side Request Forgery (SSRF) sérülékenység
CVE-2025-11953 – React Native Community CLI sérülékenysége
CVE-2026-1281 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenység
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
Tovább a sérülékenységekhez »