Så här inaktiverar du serveröverskridande skriptsårbarhet på Dell Security Management Server

Summary: Så här inaktiverar du XSS-sårbarhet (Cross-site scripting) på Dell Security Management Server (tidigare Dell Data Protection | Enterprise Edition).

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Berörda produkter:

  • Dell Security Management Server
  • Dell Data Protection | Enterprise Edition

Berörda versioner:

  • v9.6 och tidigare

Berörda operativsystem:

  • Windows Server

Obs! Cross-site scripting (XSS) är en typ av sårbarhet i datorsäkerheten som vanligtvis finns i webbapplikationer. XSS gör det möjligt för angripare att mata in skript på klientsidan på webbsidor som visas av andra användare. Angripare använder sårbarhet för skriptkörning mellan webbplatser för att kringgå åtkomstkontroller, till exempel principen för samma ursprung.

Det här säkerhetsproblemet har åtgärdats i Dell Security Management Server v9.6.

Versioner v9.6 eller tidigare:

Gå till \Program Files\Dell\Enterprise Edition\Security Server\webapps\root\WEB-INF\web.xml.

  1. Följande servrar måste kommenteras bort:
    <servlet-mapping>
    <servlet-name>spring-csrweb</servlet-name>
    <url-pattern>/csrweb/*</url-pattern>
    </servlet-mapping>
    
    <servlet-mapping>
    <servlet-name>spring-cloudweb</servlet-name>
    <url-pattern>/cloudweb/*</url-pattern>
    </servlet-mapping>
  2. Ändra till:
    <!--
    <servlet-mapping>
    <servlet-name>spring-csrweb</servlet-name>
    <url-pattern>/csrweb/*</url-pattern>
    </servlet-mapping>
    -->
    
    <!--
    <servlet-mapping>
    <servlet-name>spring-cloudweb</servlet-name>
    <url-pattern>/cloudweb/*</url-pattern>
    </servlet-mapping>
    -->
  3. Spara ändringarna.
  4. Starta om Säkerhetsservertjänst.

Om du vill kontakta support, se Dell Data Security telefonnummer till internationell support.
Gå till TechDirect för att skapa en begäran om teknisk support online.
Om du vill ha mer information och resurser kan du gå med i Dell Security Community-forumet.

Additional Information

 

Videos

 

Affected Products

Dell Encryption
Article Properties
Article Number: 000131014
Article Type: How To
Last Modified: 21 Aug 2024
Version:  11
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.