Så här inaktiverar du serveröverskridande skriptsårbarhet på Dell Security Management Server
Summary: Så här inaktiverar du XSS-sårbarhet (Cross-site scripting) på Dell Security Management Server (tidigare Dell Data Protection | Enterprise Edition).
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Berörda produkter:
- Dell Security Management Server
- Dell Data Protection | Enterprise Edition
Berörda versioner:
- v9.6 och tidigare
Berörda operativsystem:
- Windows Server
Obs! Cross-site scripting (XSS) är en typ av sårbarhet i datorsäkerheten som vanligtvis finns i webbapplikationer. XSS gör det möjligt för angripare att mata in skript på klientsidan på webbsidor som visas av andra användare. Angripare använder sårbarhet för skriptkörning mellan webbplatser för att kringgå åtkomstkontroller, till exempel principen för samma ursprung.
Det här säkerhetsproblemet har åtgärdats i Dell Security Management Server v9.6.
Versioner v9.6 eller tidigare:
Gå till \Program Files\Dell\Enterprise Edition\Security Server\webapps\root\WEB-INF\web.xml.
- Följande servrar måste kommenteras bort:
<servlet-mapping> <servlet-name>spring-csrweb</servlet-name> <url-pattern>/csrweb/*</url-pattern> </servlet-mapping> <servlet-mapping> <servlet-name>spring-cloudweb</servlet-name> <url-pattern>/cloudweb/*</url-pattern> </servlet-mapping>
- Ändra till:
<!-- <servlet-mapping> <servlet-name>spring-csrweb</servlet-name> <url-pattern>/csrweb/*</url-pattern> </servlet-mapping> --> <!-- <servlet-mapping> <servlet-name>spring-cloudweb</servlet-name> <url-pattern>/cloudweb/*</url-pattern> </servlet-mapping> -->
- Spara ändringarna.
- Starta om Säkerhetsservertjänst.
Om du vill kontakta support, se Dell Data Security telefonnummer till internationell support.
Gå till TechDirect för att skapa en begäran om teknisk support online.
Om du vill ha mer information och resurser kan du gå med i Dell Security Community-forumet.
Additional Information
Videos
Affected Products
Dell EncryptionArticle Properties
Article Number: 000131014
Article Type: How To
Last Modified: 21 Aug 2024
Version: 11
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.