CVE-2018-1187
Dell EMC Isilon के 8.1.0.0 - 8.1.0.1, 8.0.1.0 - 8.0.1.2, और 8.0.0.0 - 8.0.0.6 के बीच के संस्करण, OneFS वेब प्रशासन इंटरफ़ेस के भीतर नेटवर्क कॉन्फ़िगरेशन पृष्ठ में क्रॉस-साइट स्क्रिप्टिंग भेद्यता से प्रभावित...
- प्रकाशित
- 26 मार्च 2018
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- dell
- साक्ष्य देखे गए
- 14 फ़र॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 83.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Dell EMC Isilon के 8.1.0.0 - 8.1.0.1, 8.0.1.0 - 8.0.1.2, और 8.0.0.0 - 8.0.0.6 के बीच के संस्करण, OneFS वेब प्रशासन इंटरफ़ेस के भीतर नेटवर्क कॉन्फ़िगरेशन पृष्ठ में क्रॉस-साइट स्क्रिप्टिंग भेद्यता से प्रभावित हैं। एक दुर्भावनापूर्ण व्यवस्थापक संभावित रूप से OneFS वेबसाइट के संदर्भ में उपयोगकर्ता के ब्राउज़र सत्र में मनमाना HTML या JavaScript कोड इंजेक्ट कर सकता है।
स्रोत
1Core Security · linux · 14 फ़र॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।