PT-2022-21923 · Dell Emc · Dell Emc Data Protection Advisor

CVE-2022-33935

·

Publicado

2022-08-30

·

Atualizado

2022-09-07

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Dell EMC Data Protection Advisor versões 19.6 e anteriores
Descrição
O problema é um Stored Cross Site Scripting, em que um invasor poderia potencialmente explorar essa vulnerabilidade para armazenar códigos HTML ou JavaScript maliciosos em um repositório de dados de aplicativos confiáveis. Quando um usuário vítima acessa o repositório de dados por meio de seu navegador, o código malicioso é executado pelo navegador da web no contexto do aplicativo web vulnerável. Isso pode levar à divulgação de informações, roubo de sessão ou falsificação de solicitação do lado do cliente.
Recomendações
Para o Dell EMC Data Protection Advisor versões 19.6 e anteriores, atualize para uma versão posterior à 19.6 para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao repositório de dados do aplicativo para minimizar o risco de exploração.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-33935

Produtos afetados

Dell Emc Data Protection Advisor