cve - 2012 - 6272

媒介

描述

多个跨站点脚本(XSS)漏洞在Dell OpenManage Server管理员6.5.0.1 7.0.0.1,7.1.0.1允许远程攻击者注入任意web脚本或HTML参数HTML / index_main通过主题。htm(1)帮助/ sm / en /输出/ wwhelp / wwhimpl / js /,(2)帮助/ sm / es /输出/ wwhelp / wwhimpl / js /,(3)帮助/ sm /是的/输出/ wwhelp / wwhimpl / js /,(4)帮助/ sm /德/输出/ wwhelp / wwhimpl / js /,(5)帮助/ sm / fr /输出/ wwhelp / wwhimpl / js /,(6)帮助/ sm / zh型/输出/ wwhelp / wwhimpl / js /,(7)帮助/时尚/ en / msgguide / wwhelp / wwhimpl / js /,或(8)帮助/时尚/ en / msgguide / wwhelp wwhimpl /共同/。

引用

http://www.kb.cert.org/vuls/id/950172

细节

发表:2013-01-25

更新:2013-01-30

类型:cwe - 79

风险信息

CVSS v2

基础分数:4.3

向量:AV: N /交流:M /非盟:N / C: N /我:P / N

影响得分:2.9

可利用性得分:8.6

严重程度:媒介

Baidu
map