Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-49557

Опубликовано: 12 нояб. 2024
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

Dell SmartFabric OS10 Software, version(s) 10.5.6.x, 10.5.5.x, 10.5.4.x, 10.5.3.x, contain(s) an Improper Neutralization of Special Elements used in a Command ('Command Injection') vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to Code execution.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:dell:smartfabric_os10:*:*:*:*:*:*:*:*
Версия от 10.5.4.0 (включая) до 10.5.4.13 (исключая)
cpe:2.3:o:dell:smartfabric_os10:*:*:*:*:*:*:*:*
Версия от 10.5.5.0 (включая) до 10.5.5.12 (исключая)
cpe:2.3:o:dell:smartfabric_os10:*:*:*:*:*:*:*:*
Версия от 10.5.6.0 (включая) до 10.5.6.6 (исключая)

EPSS

Процентиль: 47%
0.00238
Низкий

7.8 High

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 7.8
github
около 1 года назад

Dell SmartFabric OS10 Software, version(s) 10.5.6.x, 10.5.5.x, 10.5.4.x, 10.5.3.x, contain(s) an Improper Neutralization of Special Elements used in a Command ('Command Injection') vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to Code execution.

CVSS3: 7.8
fstec
больше 1 года назад

Уязвимость сетевой операционной системы SmartFabric OS10, связанная с непринятием мер по очистке входных данных на управляющем уровне, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 47%
0.00238
Низкий

7.8 High

CVSS3

Дефекты

CWE-77