SonicWALL ViewPoint cross-site scripting és script beszúrás sérülékenységek

CH azonosító

CH-5631

Angol cím

SonicWALL ViewPoint Cross-Site Scripting and Script Insertion Vulnerabilities

Felfedezés dátuma

2011.09.26.

Súlyosság

Alacsony

Érintett rendszerek

SonicWALL
ViewPoint

Érintett verziók

SonicWALL ViewPoint 6.x

Összefoglaló

A SonicWALL ViewPoint több sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú felhasználók script beszúrásos, a támadók pedig cross-site scripting (CSS/XSS) támadásokat hajthatnak végre.

Leírás

  1. Az FTP Usage, Logs és a Security Dashboard moduloknak átadott, nem részletezett bemeneti adat nincs megfelelően megtisztítva, mielőtt visszakerül a felhasználóhoz. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében, az érintett oldallal kapcsolatosan.
  2. A Training, Current Sessions, Component, Report Layout / Template és Scheduled Reports moduloknak átadott, nem részletezett bemeneti adat nincs megfelelően megtisztítva, mielőtt felhasználásra kerülne. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében, az érintett oldallal kapcsolatosan, a káros tartalom megtekintésekor.

A sérülékenységek a 6.0 SP2 verziót érintik. Más kiadások is érintettek lehetnek.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-27957 – Pie Register sérülékenysége
CVE-2023-36554 – Fortinet FortiManager sérülékenysége
CVE-2023-42789 – Fortinet FortiOS sérülékenysége
CVE-2023-47534 – Fortinet FortiClientEMS sérülékenysége
CVE-2023-48788 – Fortinet FortiClientEMS sérülékenysége
CVE-2024-22256 – VMware Cloud Director sérülékenysége
CVE-2024-20338 – Cisco Secure Client sérülékenysége
CVE-2024-20337 – Cisco Secure Client sérülékenysége
CVE-2024-23296 – iOS, iPadOS sérülékenysége
CVE-2024-23225 – iOS, iPadOS sérülékenysége
Tovább a sérülékenységekhez »