PT-2025-11167 · Dell · Dell Networker

CVE-2025-21104

·

Publicado

2025-03-13

·

Atualizado

2025-08-18

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões do Dell NetWorker 19.11.0.3 e anteriores
Descrição: Trata-se de uma Vulnerabilidade de Redirecionamento Aberto no NMC, que poderia permitir que um atacante não autenticado com acesso remoto redirecionasse um usuário alvo da aplicação para URLs web arbitrárias. Isso poderia ser usado para realizar ataques de phishing, levando os usuários a divulgar informações sensíveis.
Recomendações: Para as versões 19.11.0.3 e anteriores, atualize para uma versão superior a 19.11.0.3 para resolver o problema. Como solução temporária, considere restringir o acesso ao componente NMC para minimizar o risco de exploração.

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-07191
CVE-2025-21104

Produtos afetados

Dell Networker