Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-25951

Опубликовано: 09 мар. 2024
Источник: nvd
CVSS3: 8
EPSS Низкий

Описание

A command injection vulnerability exists in local RACADM. A malicious authenticated user could gain control of the underlying operating system.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:dell:idrac8:*:*:*:*:*:*:*:*
Версия до 2.85.85.85 (исключая)

EPSS

Процентиль: 72%
0.0071
Низкий

8 High

CVSS3

Дефекты

CWE-1288
CWE-77

Связанные уязвимости

CVSS3: 8
github
почти 2 года назад

A command injection vulnerability exists in local RACADM. A malicious authenticated user could gain control of the underlying operating system.

CVSS3: 8
fstec
почти 2 года назад

Уязвимость микропрограммного обеспечения контроллеров удаленного доступа iDRAC8, связанная с неправильной проверкой согласованности во входных данных, позволяющая нарушителю получить контроль над базовой операционной системой

EPSS

Процентиль: 72%
0.0071
Низкий

8 High

CVSS3

Дефекты

CWE-1288
CWE-77