EMC Smarts Server Manager up to 9.0 跨站脚本攻击
CVE编号
CVE-2013-0936利用情况
暂无补丁情况
N/A披露时间
2013-03-29漏洞描述
EMC Smarts是EMC公司退出的IT管理软件产品线。 多个EMC Smarts产品存在反射型跨站脚本攻击,应用程序没有正确校验要返回给用户的部分输入,允许攻击者构建恶意WEB页,诱使用户解析,可获得敏感信息或劫持用户会话。解决建议
EMC Smarts IP Manager 9.2, EMC Smarts Service Assurance Manager 9.2, EMC Smarts Server Manager 9.2, EMC Smarts VoIP Availability Manager 9.2, EMC Smarts Network Protocol Manager 9.2和EMC Smarts MPLS Manager 9.2已经修复此漏洞,建议用户下载更新:http://www.emc.com/index.htm
参考链接 |
|
---|---|
http://archives.neohapsis.com/archives/bugtraq/2013-03/0152.html |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | emc | smarts_ip_manager | 9.1 | - | |||||
运行在以下环境 | |||||||||
应用 | emc | smarts_mpls_manager | 9.1 | - | |||||
运行在以下环境 | |||||||||
应用 | emc | smarts_network_protocol_manager | 9.1 | - | |||||
运行在以下环境 | |||||||||
应用 | emc | smarts_server_manager | 9.1 | - | |||||
运行在以下环境 | |||||||||
应用 | emc | smarts_services_assurance_manager | 9.1 | - | |||||
运行在以下环境 | |||||||||
应用 | emc | smarts_voip_availability_manager | 9.1 | - |
- 攻击路径 网络
- 攻击复杂度 N/A
- 权限要求 无
- 影响范围 N/A
- 用户交互 需要
- 可用性 无
- 保密性 无
- 完整性 部分地
CWE-ID | 漏洞类型 |
CWE-79 | 在Web页面生成时对输入的转义处理不恰当(跨站脚本) |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论