Zu den Hauptinhalten
  • Bestellungen schnell und einfach aufgeben
  • Bestellungen anzeigen und den Versandstatus verfolgen
  • Profitieren Sie von exklusiven Prämien und Rabatten für Mitglieder
  • Erstellen Sie eine Liste Ihrer Produkte, auf die Sie jederzeit zugreifen können.

DSA-2020-016: Dell EMC ECS Cross-Site Scripting (XSS) Vulnerability

Dieser Artikel gilt für Dieser Artikel gilt nicht für Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden. In diesem Artikel werden nicht alle Produktversionen aufgeführt.

Auswirkungen

Medium

Details

Summary:   
Dell EMC ECS contains remediation for an XSS vulnerability that may potentially be exploited by malicious users to compromise the affected system.

  • Cross-Site Scripting (XSS) Vulnerability

CVE-2020-5317

Dell EMC ECS versions prior to 3.4.0.1 contain an XSS vulnerability. A remote authenticated malicious user may potentially exploit this vulnerability to store malicious HTML or JavaScript code in a trusted application data store. When victim users access the data store through their browsers, the malicious code may get executed by the web browser in the context of the vulnerable web application.

CVSS v3.0 Base Score: 6.2 (AV:N/AC:L/PR:H/UI:R/S:C/C:N/I:H/A:N)

  • Cross-Site Scripting (XSS) Vulnerability

CVE-2020-5317

Dell EMC ECS versions prior to 3.4.0.1 contain an XSS vulnerability. A remote authenticated malicious user may potentially exploit this vulnerability to store malicious HTML or JavaScript code in a trusted application data store. When victim users access the data store through their browsers, the malicious code may get executed by the web browser in the context of the vulnerable web application.

CVSS v3.0 Base Score: 6.2 (AV:N/AC:L/PR:H/UI:R/S:C/C:N/I:H/A:N)

Dell Technologies empfiehlt allen Kunden, sowohl die CVSS-Gesamtbewertung als auch alle relevanten zeitlichen und umweltbezogenen Bewertungen zu berücksichtigen, die sich auf den potenziellen Schweregrad einer bestimmten Sicherheitsschwachstelle auswirken können.

Betroffene Produkte und Korrektur

Affected products:  
Dell EMC ECS versions prior to 3.4.0.1

Remediation:
The following Dell EMC ECS release addresses this vulnerability:  

  • Dell EMC ECS 3.4.0.1

Dell EMC recommends all customers have their Dell EMC ECS systems upgraded at the earliest opportunity by opening a Dell EMC ECS service request.

Link to Request Upgrade:   
https://www.dell.com/support/home



Affected products:  
Dell EMC ECS versions prior to 3.4.0.1

Remediation:
The following Dell EMC ECS release addresses this vulnerability:  

  • Dell EMC ECS 3.4.0.1

Dell EMC recommends all customers have their Dell EMC ECS systems upgraded at the earliest opportunity by opening a Dell EMC ECS service request.

Link to Request Upgrade:   
https://www.dell.com/support/home



Danksagung

Dell would like to thank Ben Sazgar from Citadel Cyber Security for reporting this issue.

Zugehörige Informationen

Betroffene Produkte

Elastic Cloud Storage

Produkte

ECS Appliance, ECS Appliance Software with Encryption, ECS Appliance Software without Encryption, Elastic Cloud Storage, Product Security Information
Artikeleigenschaften
Artikelnummer: 000153909
Artikeltyp: Dell Security Advisory
Zuletzt geändert: 20 Sept. 2024
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.