Jak zakázat chybu zabezpečení skriptování mezi servery v nástroji Dell Security Management Server

Summary: Jak zakázat chybu zabezpečení XSS (skriptování mezi weby) v nástroji Dell Security Management Server (dříve Dell Data Protection | Enterprise Edition).

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Dotčené produkty:

  • Dell Security Management Server
  • Dell Data Protection | Enterprise Edition

Dotčené verze:

  • v9.6 a starší

Dotčené operační systémy:

  • Windows Server

Poznámka: Skriptování mezi weby (XSS) je typ chyby zabezpečení počítače, která se obvykle vyskytuje ve webových aplikacích. Funkce XSS útočníkům umožňuje vkládat klientské skripty na webové stránky, které si mohou prohlížet další uživatelé. Útočníci používají ohrožení zabezpečení skriptování mezi weby k obejití řízení přístupu, jako jsou zásady stejného původu.

Tato chyba zabezpečení byla odstraněna v nástroji Dell Security Management Server v9.6.

Verze v9.6 nebo starší:

Navštivte adresu \Program Files\Dell\Enterprise Edition\Security Server\webapps\root\WEB-INF\web.xml.

  1. Je nutné zadat následující příkazy:
    <servlet-mapping>
    <servlet-name>spring-csrweb</servlet-name>
    <url-pattern>/csrweb/*</url-pattern>
    </servlet-mapping>
    
    <servlet-mapping>
    <servlet-name>spring-cloudweb</servlet-name>
    <url-pattern>/cloudweb/*</url-pattern>
    </servlet-mapping>
  2. Proveďte změnu na:
    <!--
    <servlet-mapping>
    <servlet-name>spring-csrweb</servlet-name>
    <url-pattern>/csrweb/*</url-pattern>
    </servlet-mapping>
    -->
    
    <!--
    <servlet-mapping>
    <servlet-name>spring-cloudweb</servlet-name>
    <url-pattern>/cloudweb/*</url-pattern>
    </servlet-mapping>
    -->
  3. Uložte změny pomocí tlačítka Save.
  4. Restartovat Služba Security Server.

Chcete-li kontaktovat podporu, přečtěte si článek Telefonní čísla mezinárodní podpory Dell Data Security.
Přejděte na portál TechDirect a vygenerujte online žádost o technickou podporu.
Další informace a zdroje získáte na fóru komunity Dell Security.

Additional Information

 

Videos

 

Affected Products

Dell Encryption
Article Properties
Article Number: 000131014
Article Type: How To
Last Modified: 21 Aug 2024
Version:  11
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.