跳转到主内容

CONAP-86250:"NVT PARKER SCAN":System Manager中的CSP漏洞

i
Knowledge Base guidance

This article may include metadata, visibility, validation state, and related support guidance.

问题描述

系统管理器中设置了 CSP 相关属性,可能存在跨站点脚本攻击漏洞:

  • style-src 中的 unsafe-inline
  • script-src 中的 unsafe-eval
  • img-src 中的数据