Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell SmartFabric Storage Software v1.4 (CVE-2023-43071)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/10/2023
Última modificación:
06/10/2023

Descripción

Dell SmartFabric Storage Software v1.4 (y anteriores) contiene posibles vulnerabilidades para la inyección de HTML o de fórmula CVS que podrían derivar en ataques de Cross-Site Scripting en páginas HTML en la GUI. Un atacante autenticado remotamente podría explotar estos problemas, lo que daría lugar a varios ataques de inyección.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:smartfabric_storage_software:*:*:*:*:*:*:*:* 1.4.1 (excluyendo)