Dell KACE K2000 跨站脚本攻击漏洞

漏洞信息详情

Dell KACE K2000 跨站脚本攻击漏洞

漏洞简介

Dell KACE K2000 System Deployment Appliance中存在一些漏洞。恶意人员可利用这些漏洞绕过某些安全限制并执行跨站脚本攻击。该漏洞包括:

1)设备包含隐含的恢复账户并且能够获取web管理级的访问。

2)该漏洞源于某些未明输入在返回给用户前没有经过正确的过滤,攻击者可利用该漏洞在受影响站点上下文中的受信任用户浏览器上执行任意HTML和脚本代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.kace.com/support/kb/index.php?action=artikel&id=1120&artlang=en

参考网址

来源:US-CERT Vulnerability Note: VU#135606

名称: VU#135606

链接:http://www.kb.cert.org/vuls/id/135606

来源: www.kace.com

链接:http://www.kace.com/support/kb/index.php?action=artikel&id=1120&artlang=en

来源:SECUNIA

名称:46796

链接:http://secunia.com/advisories/46796
来源:NSFOCUS
名称:18165
链接:http://www.nsfocus.net/vulndb/18165

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享