安全研究

安全漏洞
Dell OpenManage Server Administrator跨站脚本执行漏洞

发布日期:2012-11-15
更新日期:2012-11-16

受影响系统:
Dell OpenManage Server Administrator 7.x
Dell OpenManage Server Administrator  6.x
描述:
CVE ID: CVE-2012-4955

Dell OpenManage Server Administrator (OMSA)可帮助管理员有效地管理他们的服务器。

Dell OpenManage Server Administrator (OMSA) 7.1及更早版本在实现上存在XSS漏洞,可允许远程攻击者注入Web脚本或HTML。

<*来源:avid Ferrest
  
  链接:http://secunia.com/advisories/51297/
*>

建议:
厂商补丁:

Dell
----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.dell.com/support/drivers/us/en/19/DriverDetails/Product/poweredge-r710?driverId=5JDN0&osCode=WNET&fileId=3082293694
http://www.dell.com/support/drivers/us/en/19/DriverDetails/Product/poweredge-r710?driverId=PCXMR&osCode=WNET&fileId=3082295344
http://www.dell.com/support/drivers/us/en/19/DriverDetails/Product/poweredge-r710?driverId=JJMWP&osCode=WNET&fileId=3082295338

浏览次数:2781
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障