PT-2024-10172 · Dell · Dell Powerstore T Os

Publicado

2024-09-16

·

Atualizado

2024-09-16

·

CVE-2024-42429

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Dell PowerStore T OS (versões afetadas não especificadas)
Descrição
O problema está relacionado à falta de proteção da estrutura de consultas SQL no software PowerStore T OS. Isso poderia permitir que um invasor remoto lesse, modificasse ou apagasse dados, ou executasse comandos arbitrários.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00499
CVE-2024-42429

Produtos afetados

Dell Powerstore T Os