Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-25955

Опубликовано: 28 мар. 2024
Источник: nvd
CVSS3: 7.2
CVSS3: 8.8
EPSS Низкий

Описание

Dell vApp Manager, versions prior to 9.2.4.9 contain a Command Injection Vulnerability. An authorized attacker could potentially exploit this vulnerability leading to an execution of an inserted command. Dell recommends customers to upgrade at the earliest opportunity.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:dell:powermax_eem:5978:*:*:*:*:*:*:*
cpe:2.3:a:dell:solutions_enabler_virtual_appliance:*:*:*:*:*:*:*:*
Версия до 9.2.4.6 (исключая)
cpe:2.3:a:dell:unisphere_for_powermax_virtual_appliance:*:*:*:*:*:*:*:*
Версия до 9.2.4.9 (исключая)

EPSS

Процентиль: 62%
0.00422
Низкий

7.2 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-78
CWE-77

Связанные уязвимости

CVSS3: 7.2
github
почти 2 года назад

Dell vApp Manager, versions prior to 9.2.4.9 contain a Command Injection Vulnerability. An authorized attacker could potentially exploit this vulnerability leading to an execution of an inserted command. Dell recommends customers to upgrade at the earliest opportunity.

CVSS3: 7.2
fstec
почти 2 года назад

Уязвимость компонента Dell vApp Manager программного обеспечения управления хранилищем данных Dell PowerMax EEM и программных средств виртуализации Dell Unisphere for PowerMax Virtual Appliance, Solutions Enabler Virtual Appliance, позволяющая нарушителю выполнять произвольные команды

EPSS

Процентиль: 62%
0.00422
Низкий

7.2 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-78
CWE-77