安全研究

安全漏洞
Dell DM5500跨站脚本执行漏洞(CVE-2023-44301)

发布日期:2023-12-03
更新日期:2024-01-03

受影响系统:
Dell Dell DM5500 <= 5.14.0.0
描述:
CVE(CAN) ID: CVE-2023-44301

Dell DM5500是美国戴尔(Dell)公司的一款集成解决方案,提供业界领先的重复数据删除、数据保护解决方案和多云功能。
Dell DM5500 5.14.0.0及之前版本存在跨站脚本执行漏洞,攻击者可利用该漏洞在受害者用户的Web浏览器中执行恶意HTML或JavaScript代码,导致信息泄露、会话盗窃或客户端请求伪造等。

<*链接:https://www.dell.com/support/kbdoc/en-us/000220107/dsa-2023-425-security-update-for-dell-powerprotec
*>

建议:
厂商补丁:

Dell
----
Dell已经为此发布了一个安全公告(000220107)以及相应补丁:
000220107:DSA-2023-425: Security Update for Dell PowerProtect Data Manager DM5500 Appliance for Multiple Vulnerabilities
链接:https://www.dell.com/support/kbdoc/en-us/000220107/dsa-2023-425-security-update-for-dell-powerprotect-data-manager-dm5500-appliance-for-multiple-vulnerabilities

浏览次数:512
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障