Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-25951

Опубликовано: 09 мар. 2024
Источник: nvd
CVSS3: 8
EPSS Низкий

Описание

A command injection vulnerability exists in local RACADM. A malicious authenticated user could gain control of the underlying operating system.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:dell:idrac8:*:*:*:*:*:*:*:*
Версия до 2.85.85.85 (исключая)

EPSS

Процентиль: 54%
0.00832
Низкий

8 High

CVSS3

Дефекты

CWE-1288
CWE-77

Связанные уязвимости

CVSS3: 8
github
больше 2 лет назад

A command injection vulnerability exists in local RACADM. A malicious authenticated user could gain control of the underlying operating system.

CVSS3: 8
fstec
больше 2 лет назад

Уязвимость микропрограммного обеспечения контроллеров удаленного доступа iDRAC8, связанная с неправильной проверкой согласованности во входных данных, позволяющая нарушителю получить контроль над базовой операционной системой

EPSS

Процентиль: 54%
0.00832
Низкий

8 High

CVSS3

Дефекты

CWE-1288
CWE-77