CNNVD-ID编号 | CNNVD-202012-1189 |
CVE编号 | CVE-2020-26198 |
发布时间 | 2020-12-16 |
更新时间 | 2020-12-24 |
漏洞类型 | 跨站脚本 |
漏洞来源 | N/A |
危险等级 | 中危 |
威胁类型 | 远程 |
厂 商 | N/A |
DELL Dell EMC iDRAC9是美国戴尔(DELL)公司的一套包含硬件和软件的系统管理解决方案。该方案为Dell PowerEdge系统提供远程管理、崩溃系统恢复和电源控制等功能。
Dell EMC iDRAC9 4.32.10.00版本和4.40.00.00版本存在跨站脚本漏洞,该漏洞源于iDRAC9 web应用程序中包含一个反映跨站点脚本漏洞。远程攻击者可利用该漏洞可能利用此漏洞在受害者的浏览器中运行恶意HTML或JavaScript,欺骗受害者跟随一个特别制作的链接。
目前厂商已发布升级了DELL Dell EMC iDRAC9 跨站脚本漏洞的补丁,DELL Dell EMC iDRAC9 跨站脚本漏洞的补丁获取链接:
https://www.dell.com/support/kbdoc/en-us/000181088/dsa-2020-268-dell-emc-idrac9-reflected-xss-vulnerability
暂无