← voltar
CVE-2021-36300mediumCWE-89

CVE-2021-36300

25Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 6.5epss 33%
probabilidade de exploração
33%top 2% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

O iDRAC9 (ferramenta de gerenciamento remoto da Dell) versões anteriores à 5.00.00.00 não valida corretamente as entradas do usuário, permitindo que um atacante derrube o servidor web ou acesse informações sensíveis sem precisar fazer login.

Detalhe técnico

Uma vulnerabilidade de validação de entrada imprópria (CWE-89) no iDRAC9 permite que atacantes remotos não autenticados enviem requisições malformadas à interface web, causando potencialmente negação de serviço (crash do servidor) ou divulgação de informações. Nenhuma autenticação é necessária para explorar a falha.

Resumo gerado e traduzido por IA a partir da descrição oficial.
iDRAC9 versions prior to 5.00.00.00 contain an improper input validation vulnerability. An unauthenticated remote attacker may potentially exploit this vulnerability by sending a specially crafted malicious request to crash the webserver or cause information disclosure.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:L