漏洞标题
N/A
漏洞描述信息
Dell EMC iDRAC7/iDRAC8,版本在2.52.52.52之前,包含CGI注入漏洞,可用于执行远程代码。远程未验证的攻击者可能可以使用CGI变量执行远程代码。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Dell EMC iDRAC7/iDRAC8, versions prior to 2.52.52.52, contain CGI injection vulnerability which could be used to execute remote code. A remote unauthenticated attacker may potentially be able to use CGI variables to execute remote code.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Dell EMC iDRAC7和iDRAC8 代码注入漏洞
漏洞描述信息
Dell EMC iDRAC7和iDRAC8都是美国戴尔(Dell)公司的包含硬件和软件的系统管理解决方案。该方案为Dell PowerEdge系统提供远程管理、崩溃系统恢复和电源控制等功能。 Dell EMC iDRAC7和iDRAC8 2.52.52.52之前版本中存在安全漏洞。远程攻击者可借助CGI变量利用该漏洞执行代码。
CVSS信息
N/A
漏洞类别
代码注入