Come disabilitare la vulnerabilità legata al cross-site scripting in Dell Security Management Server
요약: Come disabilitare la vulnerabilità cross-site scripting (XSS) in Dell Security Management Server (in precedenza Dell Data Protection | Enterprise Edition).
이 문서는 다음에 적용됩니다.
이 문서는 다음에 적용되지 않습니다.
이 문서는 특정 제품과 관련이 없습니다.
모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.
지침
Prodotti interessati:
- Dell Security Management Server
- Dell Data Protection | Enterprise Edition
Versioni interessate:
- v9.6 e versioni precedenti
Sistemi operativi interessati:
- Windows Server
Nota: Il cross-site scripting (XSS) è un tipo di vulnerabilità della sicurezza del computer che si riscontra in genere nelle applicazioni web. XSS consente agli aggressori di inserire script lato client nelle pagine Web visualizzate da altri utenti. Gli utenti malintenzionati utilizzano la vulnerabilità dello scripting su più siti per aggirare i controlli di accesso, ad esempio la policy della stessa origine.
Questa vulnerabilità è stata risolta in Dell Security Management Server v9.6.
Versioni v9.6 o precedenti:
Accedere al \Program Files\Dell\Enterprise Edition\Security Server\webapps\root\WEB-INF\web.xml.
- I seguenti servlet devono essere impostati come commenti:
<servlet-mapping> <servlet-name>spring-csrweb</servlet-name> <url-pattern>/csrweb/*</url-pattern> </servlet-mapping> <servlet-mapping> <servlet-name>spring-cloudweb</servlet-name> <url-pattern>/cloudweb/*</url-pattern> </servlet-mapping>
- Passare a:
<!-- <servlet-mapping> <servlet-name>spring-csrweb</servlet-name> <url-pattern>/csrweb/*</url-pattern> </servlet-mapping> --> <!-- <servlet-mapping> <servlet-name>spring-cloudweb</servlet-name> <url-pattern>/cloudweb/*</url-pattern> </servlet-mapping> -->
- Salvare le modifiche.
- Riavviare Servizio Security Server.
Per contattare il supporto, consultare l'articolo Numeri di telefono internazionali del supporto di Dell Data Security.
Accedere a TechDirect per generare una richiesta di supporto tecnico online.
Per ulteriori approfondimenti e risorse accedere al forum della community Dell Security.
추가 정보
비디오
해당 제품
Dell Encryption문서 속성
문서 번호: 000131014
문서 유형: How To
마지막 수정 시간: 21 8월 2024
버전: 11
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.