Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-38486

Опубликовано: 06 сент. 2024
Источник: nvd
CVSS3: 7.5
CVSS3: 8.8
EPSS Низкий

Описание

Dell SmartFabric OS10 Software, version(s) 10.5.5.4 through 10.5.5.10 and 10.5.6.x , contain(s) an Improper Neutralization of Special Elements used in a Command ('Command Injection') vulnerability. A low privileged attacker with remote access could potentially exploit this vulnerability, leading to Command execution.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:dell:smartfabric_os10:*:*:*:*:*:*:*:*
Версия от 10.5.5.4 (включая) до 10.5.5.10 (включая)
cpe:2.3:o:dell:smartfabric_os10:*:*:*:*:*:*:*:*
Версия от 10.5.6.0 (включая) до 10.5.6.4 (исключая)

EPSS

Процентиль: 72%
0.00723
Низкий

7.5 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 7.5
github
больше 1 года назад

Dell SmartFabric OS10 Software, version(s) 10.5.5.4 through 10.5.5.10 and 10.5.6.x , contain(s) an Improper Neutralization of Special Elements used in a Command ('Command Injection') vulnerability. A low privileged attacker with remote access could potentially exploit this vulnerability, leading to Command execution.

EPSS

Процентиль: 72%
0.00723
Низкий

7.5 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-77