Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-21544

Опубликовано: 30 апр. 2021
Источник: nvd
CVSS3: 2.7
CVSS2: 4
EPSS Низкий

Описание

Dell EMC iDRAC9 versions prior to 4.40.00.00 contain an improper authentication vulnerability. A remote authenticated malicious user with high privileges could potentially exploit this vulnerability to manipulate the username field under the comment section and set the value to any user.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:dell:idrac9_firmware:*:*:*:*:*:*:*:*
Версия до 4.40.00.00 (исключая)

EPSS

Процентиль: 52%
0.00289
Низкий

2.7 Low

CVSS3

4 Medium

CVSS2

Дефекты

CWE-602
CWE-287

Связанные уязвимости

CVSS3: 2.7
github
больше 3 лет назад

Dell EMC iDRAC9 versions prior to 4.40.00.00 contain an improper authentication vulnerability. A remote authenticated malicious user with high privileges could potentially exploit this vulnerability to manipulate the username field under the comment section and set the value to any user.

EPSS

Процентиль: 52%
0.00289
Низкий

2.7 Low

CVSS3

4 Medium

CVSS2

Дефекты

CWE-602
CWE-287