← voltar
CVE-2025-36604highexploração observadaCWE-78

CVE-2025-36604

90Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actcvss 7.3epss 61%
da publicação à arma56 dias
Publicada no NVD4 de ago.
1ª PoC+56d
VulnCheck+66d
probabilidade de exploração
61%top 1% das CVEs
exploração observada
simVulnCheck
1 exploit(s) público(s)
Em resumo

Sistemas de armazenamento Dell Unity versão 5.5 e anteriores possuem uma falha que permite atacantes remotos executar comandos arbitrários sem precisar se autenticar. Um atacante poderia ter controle total do sistema.

Detalhe técnico

Vulnerabilidade de injeção de comando OS no Dell Unity ≤5.5 permite que atacantes remotos não autenticados executem comandos do sistema operacional arbitrários através da neutralização imprópria de elementos especiais em entrada de usuário. A vulnerabilidade possibilita comprometimento completo do sistema sem exigir autenticação ou interação prévia.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Dell Unity, version(s) 5.5 and prior, contain(s) an Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability. An unauthenticated attacker with remote access could potentially exploit this vulnerability, leading to arbitrary command execution.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Produtos afetados
Dell · Unity
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.