Dell · Dell Openmanage Enterprise · CVE-2024-28979
**Nome do software vulnerável e versões afetadas**
Versões do Dell OpenManage Enterprise anteriores à 4.1.0
**Descrição**
O problema está relacionado a uma neutralização inadequada de entradas durante a geração de páginas da Web, também conhecida como Cross-site Scripting (XSS), o que poderia permitir que um invasor com privilégios elevados e acesso remoto injetasse scripts. Isso poderia potencialmente levar à injeção de scripts. Um invasor local com privilégios elevados também poderia explorar essa vulnerabilidade, levando à injeção de JavaScript na interface do usuário.
**Recomendações**
Para versões anteriores à 4.1.0, atualize para a versão 4.1.0 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à interface do usuário para minimizar o risco de exploração. Evite usar a interface do usuário vulnerável até que o problema seja resolvido.