CVE-2024-25951
CVE-2024-25951
Em resumo
Um usuário autenticado pode injetar comandos maliciosos no RACADM (ferramenta de gerenciamento remoto Dell) para tomar controle do sistema operacional subjacente. Isso é perigoso porque alguém com credenciais de login pode contornar restrições de segurança normais e executar comandos não autorizados.
Detalhe técnico
O RACADM contém uma vulnerabilidade de injeção de comando (CWE-1288) que permite a usuários autenticados executar comandos arbitrários do sistema operacional. O ataque requer credenciais de autenticação válidas e pode resultar em compromisso completo do sistema com privilégios em nível de SO.
Resumo gerado e traduzido por IA a partir da descrição oficial.
A command injection vulnerability exists in local RACADM. A malicious authenticated user could gain control of the underlying operating system.
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Dell · Integrated Dell Remote Access Controller 8Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →