Dell KACE K1000是美国戴尔(Dell)公司的KACE系统管理系列中的一套IT设备管理解决方案。该方案提供软件分发、配置管理、补丁安装、安全漏洞补救等功能。 Dell KACE K1000管理设备5.5.90545版本中存在跨站脚本漏洞,该漏洞源于adminui/user_list.php页面没有充分过滤‘LABEL_ID’参数。远程攻击者可利用该漏洞注入任意Web脚本或HTML。
Dell KACE K1000是美国戴尔(Dell)公司的KACE系统管理系列中的一套IT设备管理解决方案。该方案提供软件分发、配置管理、补丁安装、安全漏洞补救等功能。 Dell KACE K1000管理设备5.5.90545版本中存在跨站脚本漏洞,该漏洞源于adminui/user_list.php页面没有充分过滤‘LABEL_ID’参数。远程攻击者可利用该漏洞注入任意Web脚本或HTML。