PT-2025-19884 · Dell · Dell Storage Center+1
CVE-2025-22476
·
Publicado
2025-05-05
·
Atualizado
2025-05-07
CVSS v3.1
8.0
Alta
| Vetor | AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Dell Storage Center - Dell Storage Manager versão 20.1.20
Descrição
O problema está relacionado à Neutralização Imprópria de Elementos Especiais Usados em um Comando, também conhecida como 'Injeção de Comando'. Isso poderia permitir que um atacante com baixos privilégios e com acesso à rede adjacente explorasse potencialmente a vulnerabilidade, levando à execução remota.
Recomendações
Para a versão 20.1.20, atualize para uma versão que contenha a correção para este problema para prevenir ataques de injeção de comando.
Como medida temporária, considere restringir o acesso ao Dell Storage Manager para minimizar o risco de exploração.
Correção
OS Command Injection
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dell Storage Center
Dell Storage Manager