Désactivation de la vulnérabilité de script intersite sur Dell Security Management Server
Summary: Comment désactiver la faille de sécurité du cross-site scripting (XSS) sur Dell Security Management Server (anciennement Dell Data Protection | Enterprise Edition).
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Produits concernés :
- Dell Security Management Server
- Dell Data Protection | Enterprise Edition
Versions concernées :
- v9.6 et versions antérieures
Systèmes d’exploitation concernés :
- Windows Server
Remarque : Le cross-site scripting (XSS) est un type de faille de sécurité informatique généralement présente dans les applications Web. Le XSS permet aux pirates d’injecter des scripts côté client dans les pages Web consultées par d’autres utilisateurs. Les attaquants utilisent la vulnérabilité du cross-site scripting pour contourner les contrôles d’accès tels que la stratégie de même origine.
Cette faille de sécurité a été résolue dans Dell Security Management Server v9.6.
Versions v9.6 ou antérieures :
Rendez-vous sur \Program Files\Dell\Enterprise Edition\Security Server\webapps\root\WEB-INF\web.xml.
- Les servlets suivants doivent être mis en commentaire :
<servlet-mapping> <servlet-name>spring-csrweb</servlet-name> <url-pattern>/csrweb/*</url-pattern> </servlet-mapping> <servlet-mapping> <servlet-name>spring-cloudweb</servlet-name> <url-pattern>/cloudweb/*</url-pattern> </servlet-mapping>
- Modifiez-les en :
<!-- <servlet-mapping> <servlet-name>spring-csrweb</servlet-name> <url-pattern>/csrweb/*</url-pattern> </servlet-mapping> --> <!-- <servlet-mapping> <servlet-name>spring-cloudweb</servlet-name> <url-pattern>/cloudweb/*</url-pattern> </servlet-mapping> -->
- Enregistrez les modifications.
- Redémarrer Service de serveur de sécurité.
Pour contacter le support technique, consultez l’article Numéros de téléphone du support international Dell Data Security.
Accédez à TechDirect pour générer une demande de support technique en ligne.
Pour plus d’informations et de ressources, rejoignez le Forum de la communauté Dell Security.
Additional Information
Videos
Affected Products
Dell EncryptionArticle Properties
Article Number: 000131014
Article Type: How To
Last Modified: 21 Aug 2024
Version: 11
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.