PT-2025-31426 · Dell · Dell Smartfabric Os10
CVE-2025-36608
·
Publicado
2025-07-17
·
Atualizado
2025-07-30
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:C/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do software Dell SmartFabric OS10 anteriores à 10.6.0.5
Descrição
O software Dell SmartFabric OS10 está suscetível a uma vulnerabilidade de Restrição Imprópria de Referência de Entidade Externa XML. Um atacante com baixos privilégios e acesso remoto poderia potencialmente explorar essa vulnerabilidade, resultando em acesso não autorizado.
Recomendações
Atualize para a versão 10.6.0.5 ou posterior.
Correção
DoS
XXE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dell Smartfabric Os10