3.5
CVE-2012-1842
- EPSS 1.24%
- Veröffentlicht 22.03.2012 10:17:11
- Zuletzt bearbeitet 16.06.2026 23:40:24
- Erkennungen
Cross-site scripting (XSS) vulnerability in checkQKMProg.htm on the Quantum Scalar i500 tape library with firmware before i7.0.3 (604G.GS00100), also distributed as the Dell ML6000 tape library with firmware before A20-00 (590G.GS00100), allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Quantum ≫ Scalar I500 Firmware Version <= i7.0.2
Quantum ≫ Scalar I500 Firmware Version i2
Quantum ≫ Scalar I500 Firmware Version i3
Quantum ≫ Scalar I500 Firmware Version i3.1
Quantum ≫ Scalar I500 Firmware Version i4
Quantum ≫ Scalar I500 Firmware Version i5
Quantum ≫ Scalar I500 Firmware Version i5.1
Quantum ≫ Scalar I500 Firmware Version i6
Quantum ≫ Scalar I500 Firmware Version i6.1
Quantum ≫ Scalar I500 Firmware Version i7
Quantum ≫ Scalar I500 Firmware Version i7.0.1
Quantum ≫ Scalar I500 Firmware Version sp4
Quantum ≫ Scalar I500 Firmware Version sp4.2
Quantum ≫ Scalar I500 Version 5u
Quantum ≫ Scalar I500 Version 14u
Quantum ≫ Scalar I500 Version 23u
Dell ≫ Powervault Ml6000 Firmware Version 585g.gs003
Dell ≫ Powervault Ml6000 Version 32u
Dell ≫ Powervault Ml6000 Version 41u
Dell ≫ Powervault Ml6010 Version 5u
Dell ≫ Powervault Ml6020 Version 14u
Dell ≫ Powervault Ml6030 Version 23u
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 1.24% | 0.661 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 3.5 | 6.8 | 2.9 |
AV:N/AC:M/Au:S/C:N/I:P/A:N
|
CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
The product does not neutralize or incorrectly neutralizes user-controllable input before it is placed in output that is used as a web page that is served to other users.
http://secunia.com/advisories/48403
http://secunia.com/advisories/48453
http://www.kb.cert.org/vuls/id/913483
http://www.kb.cert.org/vuls/id/MAPG-8NNKN8
http://www.kb.cert.org/vuls/id/MAPG-8NVRPY
http://osvdb.org/80225
http://osvdb.org/80239