Dell EMC Isilon 跨站脚本漏洞 CVE-2018-1188 CNNVD-201803-925

3.5 AV AC AU C I A
发布: 2018-03-26
修订: 2018-04-19

DELL EMC Isilon是美国戴尔(Dell)公司的一套适用于非结构化数据的横向扩展存储系统。OneFS web administration interface是其中的一个Web管理界面。 Dell EMC Isilon中的OneFS Web管理界面的Authorization Providers页面存在跨站脚本漏洞。远程攻击者可利用该漏洞在OneFS网站的上下文中向用户浏览器会话中注入任意的HTML或JavaScript代码。以下版本受到影响:Dell EMC Isilon 8.1.0.0版本至8.1.0.1版本,8.0.1.0版本至8.0.1.2版本,8.0.0.0版本至8.0.0.6版本,7.2.1.x版本。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息