Une vulnérabilité de script inter-sites (XSS) à base DOM a été signalé dans Lenovo Enterprise Disk Network avant la version 6.1 Patch 6 correctif 4 qui pourrait permettre l’exécution de code dans une session du navigateur d’un utilisateur authentifié si une URL conçu est visité, peut-être par phishing .
https://iknow.lenovo.com.cn/detail/dc_191492.html
https://iknow.lenovo.com.cn/detail/dc_191492.html
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8348