Dell EMC Isilon 跨站脚本漏洞 CVE-2018-1186 CNNVD-201803-927

3.5 AV AC AU C I A
发布: 2018-03-26
修订: 2018-04-19

DELL EMC Isilon是美国戴尔(Dell)公司的一套适用于非结构化数据的横向扩展存储系统。OneFS web administration interface是其中的一个Web管理界面。 Dell EMC Isilon中的OneFS Web管理界面的Cluster description存在跨站脚本漏洞。远程攻击者可利用该漏洞在OneFS网站的上下文中向用户浏览器会话中注入任意的HTML或JavaScript代码。以下版本受到影响:Dell EMC Isilon 8.1.0.0版本至8.1.0.1版本,8.0.1.0版本至8.0.1.2版本,8.0.0.0版本至8.0.0.6版本,7.2.1.x版本,7.1.1.11版本。

0%
当前有3条漏洞利用/PoC
当前有2条受影响产品信息