PT-2021-21224 · Dell · Dell Networking X-Series

·

CVE-2021-36322

·

Publicado

2021-11-20

·

Atualizado

2022-10-24

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do firmware da Dell Networking X-Series anteriores à 3.0.1.8
Descrição
A falha permite que um invasor remoto não autenticado possa explorar a vulnerabilidade injetando valores arbitrários no cabeçalho do host para corromper o cache da web ou provocar redirecionamentos. Isso pode ser feito por meio de pontos de extremidade da API, embora não sejam mencionados pontos de extremidade específicos. Os valores do cabeçalho do host são os parâmetros vulneráveis neste caso.
Recomendações
Para versões de firmware da Dell Networking X-Series anteriores à 3.0.1.8, atualize para a versão 3.0.1.8 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao cache da web para minimizar o risco de exploração. Evite usar valores arbitrários de cabeçalho de host em solicitações de API até que o problema seja resolvido.

Correção

Special Elements Injection

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-36322

Produtos afetados

Dell Networking X-Series