Dell EMC iDRAC9 跨站脚本漏洞 CVE-2021-21541 CNNVD-202104-2278

4.3 AV AC AU C I A
发布: 2021-04-30
修订: 2024-11-21

DELL Dell EMC iDRAC9是美国戴尔(DELL)公司的一套包含硬件和软件的系统管理解决方案。该方案为Dell PowerEdge系统提供远程管理、崩溃系统恢复和电源控制等功能。 Dell EMC iDRAC9 4.40.00.00 之前版本存在跨站脚本漏洞,远程未经身份验证的攻击者可利用该漏洞欺骗受害应用程序用户向浏览器中的DOM环境提供恶意的HTML或JavaScript代码。然后,恶意代码被web浏览器在脆弱的web应用程序的上下文中执行。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息