脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
N/A
脆弱性説明
Dell EMC Unity Operating Environment versions prior to 5.0.0.0.5.116, Dell EMC UnityVSA versions prior to 5.0.0.0.5.116 and Dell EMC VNXe3200 versions prior to 3.1.10.9946299 contain a reflected cross-site scripting vulnerability on the cas/logout page. A remote unauthenticated attacker could potentially exploit this vulnerability by tricking a victim application user to supply malicious HTML or Java Script code to Unisphere, which is then reflected back to the victim and executed by the web browser.
CVSS情報
N/A
脆弱性タイプ
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
脆弱性タイトル
Dell EMC Unity、EMC UnityVSA和EMC VNXe3200 跨站脚本漏洞
脆弱性説明
Dell EMC Unity等都是美国戴尔(Dell)公司的产品。Dell EMC Unity是一款统一存储阵列产品。EMC UnityVSA是一套虚拟EMC Unity存储环境。EMC VNXe3200是一款2U双控制器统一存储产品。 Dell EMC Unity 5.0.0.0.5.116之前版本、EMC UnityVSA 5.0.0.0.5.116之前版本和EMC VNXe3200 3.1.10.9946299之前版本中存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该
CVSS情報
N/A
脆弱性タイプ
N/A