PT-2026-57157 · Dell · Powerflex Manager
CVE-2026-56690
·
Publicado
2026-07-10
·
Atualizado
2026-07-10
CVSS v3.1
8.5
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Dell PowerFlex Manager versões anteriores a 5.1.0.1
Description
Existe uma Neutralização Imprópria de Elementos Especiais usados em um Comando SQL, comumente conhecida como SQL Injection, no software. Isso permite que um invasor com baixos privilégios e acesso remoto possa potencialmente causar a divulgação de informações, exposição de informações e acesso não autorizado.
Recommendations
Atualize o Dell PowerFlex Manager para a versão 5.1.0.1 ou posterior.
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Powerflex Manager