PT-2021-14639 · Dell · Dell Openmanage Enterprise+1

Alexandre Torres

+1

·

Publicado

2021-08-09

·

Atualizado

2022-10-24

·

CVE-2021-21596

CVSS v3.1

9.6

Crítica

VetorAV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Dell OpenManage Enterprise, versões 3.4 a 3.6.1
Dell OpenManage Enterprise Modular, versões 1.20.00 a 1.30.00
Descrição
O problema é uma vulnerabilidade de execução remota de código. Um invasor mal-intencionado com acesso à sub-rede imediata pode potencialmente explorar essa vulnerabilidade, levando à divulgação de informações e a uma possível elevação de privilégios.
Recomendações
Para as versões 3.4 a 3.6.1 do Dell OpenManage Enterprise, atualize para uma versão fora desse intervalo para mitigar o risco.
Para as versões 1.20.00 a 1.30.00 do Dell OpenManage Enterprise Modular, atualize para uma versão fora desse intervalo para mitigar o risco.
Como solução alternativa temporária, considere restringir o acesso à sub-rede para minimizar o risco de exploração.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-21596

Produtos afetados

Dell Openmanage Enterprise
Dell Emc Openmanage Enterprise-Modular