Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell EMC SourceOne (CVE-2021-21515)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
01/03/2021
Última modificación:
08/03/2021

Descripción

Dell EMC SourceOne, versiones 7.2SP10 y anteriores, contienen una vulnerabilidad de tipo Cross-Site Scripting almacenado. Un atacante remoto poco privilegiado puede explotar esta vulnerabilidad para secuestrar sesiones de usuario o engañar a un usuario de la aplicación víctima para que, sin saberlo, envíe peticiones arbitrarias al servidor

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:emc_sourceone:*:*:*:*:*:*:*:* 7.2 (excluyendo)
cpe:2.3:a:dell:emc_sourceone:7.2:-:*:*:*:*:*:*
cpe:2.3:a:dell:emc_sourceone:7.2:sp1:*:*:*:*:*:*
cpe:2.3:a:dell:emc_sourceone:7.2:sp2:*:*:*:*:*:*
cpe:2.3:a:dell:emc_sourceone:7.2:sp3:*:*:*:*:*:*
cpe:2.3:a:dell:emc_sourceone:7.2:sp4:*:*:*:*:*:*
cpe:2.3:a:dell:emc_sourceone:7.2:sp5:*:*:*:*:*:*
cpe:2.3:a:dell:emc_sourceone:7.2:sp6:*:*:*:*:*:*
cpe:2.3:a:dell:emc_sourceone:7.2:sp7:*:*:*:*:*:*
cpe:2.3:a:dell:emc_sourceone:7.2:sp8:*:*:*:*:*:*
cpe:2.3:a:dell:emc_sourceone:7.2:sp9:*:*:*:*:*:*