Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-1188

Опубликовано: 26 мар. 2018
Источник: nvd
CVSS3: 4.8
CVSS2: 3.5
EPSS Низкий

Описание

Dell EMC Isilon versions between 8.1.0.0 - 8.1.0.1, 8.0.1.0 - 8.0.1.2, and 8.0.0.0 - 8.0.0.6, and versions 7.2.1.x is affected by a cross-site scripting vulnerability in the Authorization Providers page within the OneFS web administration interface. A malicious administrator may potentially inject arbitrary HTML or JavaScript code in the user's browser session in the context of the OneFS website.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:dell:emc_isilon:*:*:*:*:*:*:*:*
Версия от 7.2.1.0 (включая) до 7.2.1.6 (включая)
cpe:2.3:a:dell:emc_isilon:*:*:*:*:*:*:*:*
Версия от 8.0.0.0 (включая) до 8.0.0.6 (включая)
cpe:2.3:a:dell:emc_isilon:*:*:*:*:*:*:*:*
Версия от 8.0.1.0 (включая) до 8.0.1.2 (включая)
cpe:2.3:a:dell:emc_isilon:*:*:*:*:*:*:*:*
Версия от 8.1.0.0 (включая) до 8.1.0.1 (включая)

EPSS

Процентиль: 84%
0.02156
Низкий

4.8 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.8
github
больше 3 лет назад

Dell EMC Isilon versions between 8.1.0.0 - 8.1.0.1, 8.0.1.0 - 8.0.1.2, and 8.0.0.0 - 8.0.0.6, and versions 7.2.1.x is affected by a cross-site scripting vulnerability in the Authorization Providers page within the OneFS web administration interface. A malicious administrator may potentially inject arbitrary HTML or JavaScript code in the user's browser session in the context of the OneFS website.

EPSS

Процентиль: 84%
0.02156
Низкий

4.8 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79