CONAP-86250:"NVT PARKER SCAN":System Manager中的CSP漏洞
Knowledge Base guidance
This article may include metadata, visibility, validation state, and related support guidance.
问题描述
系统管理器中设置了 CSP 相关属性,可能存在跨站点脚本攻击漏洞:
- style-src 中的 unsafe-inline
- script-src 中的 unsafe-eval
- img-src 中的数据