Dell EMC Unità e UnityVSA contiene riflessi di cross-site scripting. Un utente remoto non autenticato potrebbe potenzialmente sfruttare questa vulnerabilità inducendo un utente dell’applicazione vittima di fornire dannoso codice HTML o Java Script per Unisphere, che viene poi riflessa verso la vittima ed eseguito dal browser web. |
https://seclists.org/fulldisclosure/2018/Sep/30 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1246 |
Vulnerabilità: CVE-2018-1246
