EMC Smarts Server Manager up to 9.0 跨站脚本攻击

admin 2023-12-07 20:59:52 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
EMC Smarts Server Manager up to 9.0 跨站脚本攻击

CVE编号

CVE-2013-0936

利用情况

暂无

补丁情况

N/A

披露时间

2013-03-29
漏洞描述
EMC Smarts是EMC公司退出的IT管理软件产品线。 多个EMC Smarts产品存在反射型跨站脚本攻击,应用程序没有正确校验要返回给用户的部分输入,允许攻击者构建恶意WEB页,诱使用户解析,可获得敏感信息或劫持用户会话。
解决建议
EMC Smarts IP Manager 9.2, EMC Smarts Service Assurance Manager 9.2, EMC Smarts Server Manager 9.2, EMC Smarts VoIP Availability Manager 9.2, EMC Smarts Network Protocol Manager 9.2和EMC Smarts MPLS Manager 9.2已经修复此漏洞,建议用户下载更新:http://www.emc.com/index.htm
参考链接
http://archives.neohapsis.com/archives/bugtraq/2013-03/0152.html
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 emc smarts_ip_manager 9.1 -
运行在以下环境
应用 emc smarts_mpls_manager 9.1 -
运行在以下环境
应用 emc smarts_network_protocol_manager 9.1 -
运行在以下环境
应用 emc smarts_server_manager 9.1 -
运行在以下环境
应用 emc smarts_services_assurance_manager 9.1 -
运行在以下环境
应用 emc smarts_voip_availability_manager 9.1 -
CVSS3评分 4.3
  • 攻击路径 网络
  • 攻击复杂度 N/A
  • 权限要求 无
  • 影响范围 N/A
  • 用户交互 需要
  • 可用性 无
  • 保密性 无
  • 完整性 部分地
AV:N/AC:M/Au:N/C:N/I:P/A:N
CWE-ID 漏洞类型
CWE-79 在Web页面生成时对输入的转义处理不恰当(跨站脚本)
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0