← voltar
CVE-2024-25951highCWE-1288

CVE-2024-25951

21Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 8epss 0.8%
probabilidade de exploração
0.8%top 46% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Um usuário autenticado pode injetar comandos maliciosos no RACADM (ferramenta de gerenciamento remoto Dell) para tomar controle do sistema operacional subjacente. Isso é perigoso porque alguém com credenciais de login pode contornar restrições de segurança normais e executar comandos não autorizados.

Detalhe técnico

O RACADM contém uma vulnerabilidade de injeção de comando (CWE-1288) que permite a usuários autenticados executar comandos arbitrários do sistema operacional. O ataque requer credenciais de autenticação válidas e pode resultar em compromisso completo do sistema com privilégios em nível de SO.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A command injection vulnerability exists in local RACADM. A malicious authenticated user could gain control of the underlying operating system.
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H