Sådan deaktiveres en sårbarhed i forbindelse med scripting på tværs af websteder på Dell Security Management Server

Summary: Sådan deaktiveres XSS-sårbarhed (Cross-site scripting) på Dell Security Management Server (tidligere Dell Data Protection | Enterprise Edition).

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Berørte produkter:

  • Dell Security Management Server
  • Dell Data Protection | Enterprise Edition

Berørte versioner:

  • v9.6 og tidligere

Påvirkede operativsystemer:

  • Windows Server

Bemærk: Cross-site scripting (XSS) er en type computersikkerhedssårbarhed, der typisk findes i webprogrammer. XSS gør det muligt for angribere at injicere scripts på klientsiden på websider, der ses af andre brugere. Angribere bruger sårbarhed ved scripting på tværs af websteder til at omgå adgangskontrol såsom politikken for samme oprindelse.

Denne sårbarhed er løst i Dell Security Management Server v9.6.

Version v9.6 eller tidligere:

Gå til \Program Files\Dell\Enterprise Edition\Security Server\webapps\root\WEB-INF\web.xml.

  1. Følgende servlets skal kommenteres:
    <servlet-mapping>
    <servlet-name>spring-csrweb</servlet-name>
    <url-pattern>/csrweb/*</url-pattern>
    </servlet-mapping>
    
    <servlet-mapping>
    <servlet-name>spring-cloudweb</servlet-name>
    <url-pattern>/cloudweb/*</url-pattern>
    </servlet-mapping>
  2. Skift til:
    <!--
    <servlet-mapping>
    <servlet-name>spring-csrweb</servlet-name>
    <url-pattern>/csrweb/*</url-pattern>
    </servlet-mapping>
    -->
    
    <!--
    <servlet-mapping>
    <servlet-name>spring-cloudweb</servlet-name>
    <url-pattern>/cloudweb/*</url-pattern>
    </servlet-mapping>
    -->
  3. Gem ændringerne.
  4. Genstarte Sikkerhedsserverservice.

For at kontakte support kan du bruge internationale supporttelefonnumre til Dell Data Security.
Gå til TechDirect for at oprette en anmodning om teknisk support online.
Hvis du vil have yderligere indsigt og ressourcer, skal du tilmelde dig Dell Security Community-forummet.

Additional Information

 

Videos

 

Affected Products

Dell Encryption
Article Properties
Article Number: 000131014
Article Type: How To
Last Modified: 21 Aug 2024
Version:  11
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.