CVE-2025-36604
90Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actcvss 7.3epss 61%
da publicação à arma56 dias
Publicada no NVD4 de ago.
1ª PoC+56d
VulnCheck+66d
probabilidade de exploração
61%top 1% das CVEs
exploração observada
simVulnCheck
1 exploit(s) público(s)
Em resumo
Sistemas de armazenamento Dell Unity versão 5.5 e anteriores possuem uma falha que permite atacantes remotos executar comandos arbitrários sem precisar se autenticar. Um atacante poderia ter controle total do sistema.
Detalhe técnico
Vulnerabilidade de injeção de comando OS no Dell Unity ≤5.5 permite que atacantes remotos não autenticados executem comandos do sistema operacional arbitrários através da neutralização imprópria de elementos especiais em entrada de usuário. A vulnerabilidade possibilita comprometimento completo do sistema sem exigir autenticação ou interação prévia.
Resumo gerado e traduzido por IA a partir da descrição oficial.
Dell Unity, version(s) 5.5 and prior, contain(s) an Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability. An unauthenticated attacker with remote access could potentially exploit this vulnerability, leading to arbitrary command execution.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Produtos afetados
Dell · UnityPoCs públicas encontradas — 1
vulncheckvulncheck.com/xdb/c2f51ceac6cfnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
https://github.com/watchtowrlabs/watchTowr-vs-Dell-UnityVSA-PreAuth-CVE-2025-36604https://labs.watchtowr.com/its-never-simple-until-it-is-dell-unityvsa-pre-auth-command-injection-cve-2025-36604/https://www.dell.com/support/kbdoc/en-si/000350756/dsa-2025-281-security-update-for-dell-unity-dell-unityvsa-and-dell-unity-xt-security-update-for-multiple-vulnerabilities