Dell iDRAC6 ‘ErrorMsg’参数跨站脚本漏洞 CVE-2013-3589 CNNVD-201309-419

4.3 AV AC AU C I A
发布: 2013-09-24
修订: 2013-09-25

Dell Integrated Remote Access Controller(iDRAC)6是美国戴尔(Dell)公司的一套包含硬件和软件的系统管理解决方案。该方案为Dell PowerEdge系统提供远程管理、崩溃系统恢复和电源控制等功能。 使用1.95及之前的版本固件的Dell iDRAC6单片机设备和使用1.40.40及之前的版本固件的iDRAC7设备上的Administrative Web Interface中的登录页面中存在跨站脚本漏洞。远程攻击者可借助‘ErrorMsg’参数利用该漏洞注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有17条受影响产品信息