Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.804238
Categoría:Web application abuses
Título:Quest / Dell KACE K1000 Systems Management Appliance (SMA) <= 5.5.90545 XSS Vulnerability (SOL120154)
Resumen:Quest / Dell KACE K1000 Systems Management Appliance (SMA) is; prone to a cross-site scripting (XSS) vulnerability.
Descripción:Summary:
Quest / Dell KACE K1000 Systems Management Appliance (SMA) is
prone to a cross-site scripting (XSS) vulnerability.

Vulnerability Insight:
The flaw is in adminui/user_list.php script which fails to
properly sanitizing user-supplied input to LABEL_ID parameter.

Vulnerability Impact:
Successful exploitation will allow remote attackers to execute
arbitrary scripts.

Affected Software/OS:
Quest / Dell KACE K1000 SMA version 5.5.90545 and probably
prior.

Solution:
See the referenced vendor advisory for a solution.

CVSS Score:
4.3

CVSS Vector:
AV:N/AC:M/Au:N/C:N/I:P/A:N

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2014-0330
BugTraq ID: 65333
http://www.securityfocus.com/bid/65333
CERT/CC vulnerability note: VU#813382
http://www.kb.cert.org/vuls/id/813382
http://osvdb.org/102855
XForce ISS Database: kace-cve20140330-xss(90954)
https://exchange.xforce.ibmcloud.com/vulnerabilities/90954
CopyrightCopyright (C) 2014 Greenbone Networks GmbH

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.