切片 切片 切片 切片 切片 切片 切片 切片 切片 切片 切片 编组 3 切片 切片 路径 2 download 工具 配置对比 手册 切片 切片
安全公告LEN-43122:Lenovo Enterprise Network Disk 跨站点脚本漏洞
小新系列2020-09-23知识编号:191492
催更新
故障现象:

Lenovo 安全公告:LEN-43122


潜在影响:执行代码


严重性:


影响范围:Lenovo 特有的产品


CVE ID:CVE-2020-8347、CVE-2020-8348


摘要描述:


据报告,在 Lenovo Enterprise Network Disk 中发现以下漏洞。


据报告,在 Lenovo Enterprise Network Disk 中发现反射性跨站点脚本(XSS)漏洞,如果访问了精心制作的 URL(可能是通过网络钓鱼),该漏洞可能允许在经认证的用户的浏览器中执行代码。


据报告,在 Lenovo Enterprise Network Disk 中发现基于 DOM 的跨站点脚本(XSS)漏洞,如果访问了精心制作的 URL(可能是通过网络钓鱼),该漏洞可能允许在经认证的用户的当前浏览器会话中执行代码。


解决方案:

应采取哪些措施进行自我保护:


客户可以联系 service_support@lenovocloud.com 计划将 Lenovo Enterprise Network Disk 升级到 6.1 补丁 6 修复程序 4 或从此处获取补丁和说明:https://console.box.lenovo.com/l/fuws4y


致谢:


Lenovo 谨对报告此问题的惊 蛰 jingzhe- 表示感谢。


修订历史:



要获得所有 Lenovo 产品安全公告的完整列表,请单击此处


最新信息请关注 Lenovo 发布的关于您设备和软件的更新和公告。此公告内的信息“按原样”提供,我们不对内容作任何保证。Lenovo 保留随时更改或更新本公告的权利。


0
知识有用,就点一下~
0
收藏 :
分享 :

鐢ㄦ埛鍚嶄笉姝g‘

鐧诲綍
鍏朵粬鐧诲綍鏂瑰紡

鎵撳紑鑱旀兂鏅洪€堿pp鎵爜杩涜鐧诲綍

鎵弿鎴愬姛!

璇峰嬁鍒锋柊鏈〉闈紝鎸夋墜鏈烘彁绀烘搷浣滐紒

浜岀淮鐮佸凡澶辨晥
鍒锋柊