Як відключити вразливість міжсайтового скриптингу на сервері управління безпекою Dell
Summary: Як відключити вразливість міжсайтового скриптингу (XSS) на сервері Dell Security Management Server (раніше Dell Data Protection | Enterprise Edition).
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Продукти, на які вплинули:
- Сервер керування безпекою Dell
- Захист даних Dell | Корпоративне видання
Впливає на версії:
- v9.6 і раніші
Операційні системи, яких це стосується:
- Сервер Windows
Примітка: Міжсайтовий скриптинг (XSS) – це тип вразливості комп'ютерної безпеки, який зазвичай зустрічається у веб-програмах. XSS дозволяє зловмисникам впроваджувати скрипти на стороні клієнта у веб-сторінки, які переглядають інші користувачі. Зловмисники використовують вразливість міжсайтового скриптингу, щоб обійти засоби контролю доступу, такі як політика того ж походження.
Цю вразливість було усунуто в Dell Security Management Server версії 9.6.
Версії v9.6 або старіші:
Іти до \Program Files\Dell\Enterprise Edition\Security Server\webapps\root\WEB-INF\web.xml.
- Необхідно зазначити такі сервлети:
<servlet-mapping> <servlet-name>spring-csrweb</servlet-name> <url-pattern>/csrweb/*</url-pattern> </servlet-mapping> <servlet-mapping> <servlet-name>spring-cloudweb</servlet-name> <url-pattern>/cloudweb/*</url-pattern> </servlet-mapping>
- Змініть на:
<!-- <servlet-mapping> <servlet-name>spring-csrweb</servlet-name> <url-pattern>/csrweb/*</url-pattern> </servlet-mapping> --> <!-- <servlet-mapping> <servlet-name>spring-cloudweb</servlet-name> <url-pattern>/cloudweb/*</url-pattern> </servlet-mapping> -->
- Збережіть зміни.
- Перезавантажувати Служба сервера безпеки.
Щоб зв'язатися зі службою підтримки, зверніться за номерами телефонів міжнародної підтримки Dell Data Security.
Перейдіть до TechDirect , щоб згенерувати запит на технічну підтримку онлайн.
Щоб отримати додаткову статистику та ресурси, приєднуйтесь до форуму спільноти Dell Security Community.
Affected Products
Dell EncryptionArticle Properties
Article Number: 000131014
Article Type: How To
Last Modified: 21 Aug 2024
Version: 11
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.