PT-2026-40026 · Dell · Powerscale Insightiq
Publicado
2026-05-12
·
Atualizado
2026-05-12
·
CVE-2026-35071
CVSS v3.1
8.2
Alta
| Vetor | AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Dell PowerScale InsightIQ versões 6.0.0 a 6.2.0
Descrição
A neutralização inadequada de elementos especiais usados em um comando do SO permite que um invasor com privilégios elevados e acesso local execute comandos. Trata-se de uma Injeção de Comando de SO, que ocorre quando uma aplicação envia dados não confiáveis para um shell do sistema, permitindo a execução de comandos arbitrários do sistema operacional.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Powerscale Insightiq