versioni Dell EMC Isilon tra 8.1.0.0 – 8.1.0.1, 8.0.1.0 – 8.0.1.2 e 8.0.0.0 – 8.0.0.6, e la versione 7.1.1.11 è influenzata da una vulnerabilità cross-site scripting nella pagina all’interno del NDMP OneFS interfaccia di amministrazione web. Un amministratore può potenzialmente dannoso iniettare arbitrario HTML o codice JavaScript in sessione browser dell’utente nel contesto del sito OneFS. |
http://www.securityfocus.com/bid/103033 https://www.exploit-db.com/exploits/44039/ http://seclists.org/fulldisclosure/2018/Mar/50 https://www.coresecurity.com/advisories/dell-emc-isilon-onefs-multiple-vulnerabilities https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1202 |
Vulnerabilità: CVE-2018-1202
