PT-2021-21224 · Dell · Dell Networking X-Series
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Versões do firmware da Dell Networking X-Series anteriores à 3.0.1.8
Descrição
A falha permite que um invasor remoto não autenticado possa explorar a vulnerabilidade injetando valores arbitrários no cabeçalho do host para corromper o cache da web ou provocar redirecionamentos. Isso pode ser feito por meio de pontos de extremidade da API, embora não sejam mencionados pontos de extremidade específicos. Os valores do
cabeçalho do host são os parâmetros vulneráveis neste caso.Recomendações
Para versões de firmware da Dell Networking X-Series anteriores à 3.0.1.8, atualize para a versão 3.0.1.8 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao cache da web para minimizar o risco de exploração. Evite usar valores arbitrários de cabeçalho de host em solicitações de API até que o problema seja resolvido.
Correção
Special Elements Injection
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dell Networking X-Series