PT-2022-21923 · Dell Emc · Dell Emc Data Protection Advisor
CVE-2022-33935
·
Publicado
2022-08-30
·
Atualizado
2022-09-07
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Dell EMC Data Protection Advisor versões 19.6 e anteriores
Descrição
O problema é um Stored Cross Site Scripting, em que um invasor poderia potencialmente explorar essa vulnerabilidade para armazenar códigos HTML ou JavaScript maliciosos em um repositório de dados de aplicativos confiáveis. Quando um usuário vítima acessa o repositório de dados por meio de seu navegador, o código malicioso é executado pelo navegador da web no contexto do aplicativo web vulnerável. Isso pode levar à divulgação de informações, roubo de sessão ou falsificação de solicitação do lado do cliente.
Recomendações
Para o Dell EMC Data Protection Advisor versões 19.6 e anteriores, atualize para uma versão posterior à 19.6 para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao repositório de dados do aplicativo para minimizar o risco de exploração.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dell Emc Data Protection Advisor