PT-2022-15523 · Dell Emc · Dell Emc Powerstore

CVE-2022-22555

·

Publicado

2022-07-20

·

Atualizado

2022-08-01

CVSS v3.1

6.7

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Dell EMC PowerStore (versões afetadas não especificadas)
Descrição
O problema é uma vulnerabilidade de injeção de comandos no sistema operacional. Um invasor autenticado localmente poderia explorar essa vulnerabilidade, levando à execução de comandos arbitrários no sistema operacional subjacente do PowerStore com os privilégios do aplicativo vulnerável. A exploração pode resultar em elevação de privilégios.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-22555

Produtos afetados

Dell Emc Powerstore