PT-2021-21234 · Dell Emc · Dell Emc Cloudlink

Publicado

2021-11-23

·

Atualizado

2021-11-27

·

CVE-2021-36332

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Dell EMC CloudLink versões 7.1 e todas as versões anteriores
Descrição
A vulnerabilidade permite que um invasor remoto com privilégios limitados possa explorar uma vulnerabilidade de injeção de HTML e JavaScript, redirecionando usuários finais para sites arbitrários e potencialmente maliciosos.
Recomendações
Para as versões 7.1 e todas as versões anteriores do Dell EMC CloudLink, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-36332

Produtos afetados

Dell Emc Cloudlink