PT-2026-82257 · Dell · Cloud Disaster Recovery
CVE-2026-71171
·
Publicado
2026-08-26
·
Atualizado
2026-08-26
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Dell Cloud Disaster Recovery versões anteriores a 20.3
Description
A REST API contém uma falha de Injeção de Comando de SO, que ocorre quando uma aplicação não neutraliza adequadamente elementos especiais utilizados em um comando do sistema operacional. Um invasor com altos privilégios e acesso remoto poderia explorar este problema para alcançar a execução remota de código.
Recommendations
Atualize para uma versão posterior à 20.2.
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cloud Disaster Recovery