Dell SupportAssist Client 跨站脚本漏洞 CVE-2022-29095 CNNVD-202206-1031 CNVD-2022-58396

7.6 AV AC AU C I A
发布: 2022-06-10
修订: 2024-11-21

Dell SupportAssist Client是美国戴尔(Dell)公司的一款客户端应用程序。该程序提供自动化、主动和预测性技术进行故障排除等。 Dell SupportAssist Client Consumer 3.10.4及其之前版本和 Dell SupportAssist Client Commercial 3.1.1及其之前版本存在跨站脚本漏洞,该漏洞源于应用缺少对于参数的过滤和转义。远程未经身份验证的攻击者利用该漏洞可以执行任意代码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息