← voltar
CVE-2024-25951

CVE-2024-25951

CVSS 8 HIGHEPSS 0.8%CWE-1288
Em resumo

Um usuário autenticado pode injetar comandos maliciosos no RACADM (ferramenta de gerenciamento remoto Dell) para tomar controle do sistema operacional subjacente. Isso é perigoso porque alguém com credenciais de login pode contornar restrições de segurança normais e executar comandos não autorizados.

Detalhe técnico

O RACADM contém uma vulnerabilidade de injeção de comando (CWE-1288) que permite a usuários autenticados executar comandos arbitrários do sistema operacional. O ataque requer credenciais de autenticação válidas e pode resultar em compromisso completo do sistema com privilégios em nível de SO.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A command injection vulnerability exists in local RACADM. A malicious authenticated user could gain control of the underlying operating system.
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →