PT-2025-11167 · Dell · Dell Networker
CVE-2025-21104
·
Publicado
2025-03-13
·
Atualizado
2025-08-18
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Dell NetWorker 19.11.0.3 e anteriores
Descrição:
Trata-se de uma Vulnerabilidade de Redirecionamento Aberto no NMC, que poderia permitir que um atacante não autenticado com acesso remoto redirecionasse um usuário alvo da aplicação para URLs web arbitrárias. Isso poderia ser usado para realizar ataques de phishing, levando os usuários a divulgar informações sensíveis.
Recomendações:
Para as versões 19.11.0.3 e anteriores, atualize para uma versão superior a 19.11.0.3 para resolver o problema. Como solução temporária, considere restringir o acesso ao componente NMC para minimizar o risco de exploração.
Correção
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dell Networker