漏洞信息详情
Dell KACE K2000 跨站脚本攻击漏洞
- CNNVD编号:CNNVD-201111-209
- 危害等级: 中危
- CVE编号:
CVE-2011-4046
- 漏洞类型:
加密问题
- 发布时间:
2011-11-11
- 威胁类型:
远程
- 更新时间:
2011-11-14
- 厂 商:
dell - 漏洞来源:
-
漏洞简介
Dell KACE K2000 System Deployment Appliance中存在一些漏洞。恶意人员可利用这些漏洞绕过某些安全限制并执行跨站脚本攻击。该漏洞包括:
1)设备包含隐含的恢复账户并且能够获取web管理级的访问。
2)该漏洞源于某些未明输入在返回给用户前没有经过正确的过滤,攻击者可利用该漏洞在受影响站点上下文中的受信任用户浏览器上执行任意HTML和脚本代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.kace.com/support/kb/index.php?action=artikel&id=1120&artlang=en
参考网址
来源:US-CERT Vulnerability Note: VU#135606
名称: VU#135606
链接:http://www.kb.cert.org/vuls/id/135606
来源: www.kace.com
链接:http://www.kace.com/support/kb/index.php?action=artikel&id=1120&artlang=en
来源:SECUNIA
名称:46796
链接:http://secunia.com/advisories/46796
来源:NSFOCUS
名称:18165
链接:http://www.nsfocus.net/vulndb/18165
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END