PT-2024-2798 · Dell · Dell Powerprotect Data Manager
CVE-2024-22445
·
Publicado
2024-02-13
·
Atualizado
2024-02-27
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Dell PowerProtect Data Manager versões 19.15 e anteriores
Descrição
O problema é uma vulnerabilidade de injeção de comando no sistema operacional que poderia permitir que um invasor remoto com privilégios elevados executasse comandos arbitrários do sistema operacional no sistema operacional subjacente ao aplicativo, com os privilégios do aplicativo vulnerável. Isso pode levar à tomada de controle do sistema por um invasor. A vulnerabilidade existe devido à falha em neutralizar elementos especiais usados no comando do sistema operacional.
Recomendações
Para as versões 19.15 e anteriores do Dell PowerProtect Data Manager, considere desativar qualquer funcionalidade que permita acesso remoto com privilégios elevados até que uma correção esteja disponível. Restrinja o acesso ao sistema operacional subjacente para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dell Powerprotect Data Manager