Lenovo 安全公告:LEN-43122
潜在影响:执行代码
严重性:中
影响范围:Lenovo 特有的产品
CVE ID:CVE-2020-8347、CVE-2020-8348
摘要描述:
据报告,在 Lenovo Enterprise Network Disk 中发现以下漏洞。
据报告,在 Lenovo Enterprise Network Disk 中发现反射性跨站点脚本(XSS)漏洞,如果访问了精心制作的 URL(可能是通过网络钓鱼),该漏洞可能允许在经认证的用户的浏览器中执行代码。
据报告,在 Lenovo Enterprise Network Disk 中发现基于 DOM 的跨站点脚本(XSS)漏洞,如果访问了精心制作的 URL(可能是通过网络钓鱼),该漏洞可能允许在经认证的用户的当前浏览器会话中执行代码。
解决方案:
应采取哪些措施进行自我保护:
客户可以联系 service_support@lenovocloud.com 计划将 Lenovo Enterprise Network Disk 升级到 6.1 补丁 6 修复程序 4 或从此处获取补丁和说明:https://console.box.lenovo.com/l/fuws4y。
致谢:
Lenovo 谨对报告此问题的惊 蛰 jingzhe- 表示感谢。
修订历史:
要获得所有 Lenovo 产品安全公告的完整列表,请单击此处。
最新信息请关注 Lenovo 发布的关于您设备和软件的更新和公告。此公告内的信息“按原样”提供,我们不对内容作任何保证。Lenovo 保留随时更改或更新本公告的权利。