所有分类 > 病毒与安全 > 漏洞与防护 > 安全公告LEN-43122:Lenovo Enterprise Network Disk 跨站点脚本漏洞

安全公告LEN-43122:Lenovo Enterprise Network Disk 跨站点脚本漏洞

. 1600831173 | 知识编号: 191492

故障现象:

Lenovo 安全公告:LEN-43122


潜在影响:执行代码


严重性:


影响范围:Lenovo 特有的产品


CVE ID:CVE-2020-8347、CVE-2020-8348


摘要描述:


据报告,在 Lenovo Enterprise Network Disk 中发现以下漏洞。


据报告,在 Lenovo Enterprise Network Disk 中发现反射性跨站点脚本(XSS)漏洞,如果访问了精心制作的 URL(可能是通过网络钓鱼),该漏洞可能允许在经认证的用户的浏览器中执行代码。


据报告,在 Lenovo Enterprise Network Disk 中发现基于 DOM 的跨站点脚本(XSS)漏洞,如果访问了精心制作的 URL(可能是通过网络钓鱼),该漏洞可能允许在经认证的用户的当前浏览器会话中执行代码。


解决方案:

应采取哪些措施进行自我保护:


客户可以联系 service_support@lenovocloud.com 计划将 Lenovo Enterprise Network Disk 升级到 6.1 补丁 6 修复程序 4 或从此处获取补丁和说明:https://console.box.lenovo.com/l/fuws4y


致谢:


Lenovo 谨对报告此问题的惊 蛰 jingzhe- 表示感谢。


修订历史:



要获得所有 Lenovo 产品安全公告的完整列表,请单击此处


最新信息请关注 Lenovo 发布的关于您设备和软件的更新和公告。此公告内的信息“按原样”提供,我们不对内容作任何保证。Lenovo 保留随时更改或更新本公告的权利。


联想网站提供的技术方案或与您产品的实际情况有所差异,您需在完整阅读方案并知晓其提示风险的情况下谨慎操作,避免造成任何损失。