Dell KACE K1000管理设备跨站脚本漏洞 CVE-2014-0330 CNNVD-201402-082

4.3 AV AC AU C I A
发布: 2014-02-06
修订: 2018-01-03

Dell KACE K1000是美国戴尔(Dell)公司的KACE系统管理系列中的一套IT设备管理解决方案。该方案提供软件分发、配置管理、补丁安装、安全漏洞补救等功能。 Dell KACE K1000管理设备5.5.90545版本中存在跨站脚本漏洞,该漏洞源于adminui/user_list.php页面没有充分过滤‘LABEL_ID’参数。远程攻击者可利用该漏洞注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息