PT-2021-14626 · Dell · Dell Emc Idrac8+1

Jameel Nabbo

·

Publicado

2021-08-03

·

Atualizado

2021-08-09

·

CVE-2021-21580

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do Dell EMC iDRAC8 anteriores à 2.80.80.80
Versões do Dell EMC iDRAC9 anteriores à 5.00.00.00
Descrição
O problema está relacionado à falsificação de conteúdo e à injeção de texto, em que um URL malicioso pode injetar texto para apresentar uma mensagem personalizada no aplicativo. Isso pode levar a ataques de phishing, fazendo com que os usuários acreditem que a mensagem é legítima. Uma URL maliciosa pode ser usada para injetar texto e apresentar uma mensagem personalizada.
Recomendações
Para versões do Dell EMC iDRAC8 anteriores à 2.80.80.80, atualize para a versão 2.80.80.80 ou posterior.
Para versões do Dell EMC iDRAC9 anteriores à 5.00.00.00, atualize para a versão 5.00.00.00 ou posterior.
Como solução alternativa temporária, considere restringir o acesso ao aplicativo para minimizar o risco de exploração. Evite usar URLs maliciosos no aplicativo até que o problema seja resolvido.

Correção

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-21580

Produtos afetados

Dell Emc Idrac8
Dell Emc Idrac9