1.11 Aktiv ausgenutzte Lücken
Drucker / Peripherie / Hardware / BIOS-Firmware

Dell (BIOS/DSA) Seite 4

Drucker / Peripherie / Hardware / BIOS-Firmware
409
Reports
4
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

409 Reports

Zeige 151 bis 200 von 409

  1. Dell XtremIO TechAdvisor: Offenlegung sensibler Daten in Logdateien

    CVE-2025-26332 Hoch

    TechAdvisor in den Versionen 2.6 bis 3.37-30 für Dell XtremIO X2 schreibt sensible Informationen in eine Logdatei. Ein lokaler Angreifer mit geringen Rechten kann diese Schwachstelle ausnutzen und die offengelegten Zugangsdaten verwenden, um mit den Rechten des kompromittierten Kontos auf die Anwendung zuzugreifen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Dell bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  2. Dell XtremIO – Offenlegung sensibler Informationen in Log-Datei

    CVE-2025-30105 Hoch

    Dell XtremIO in Version 6.4.0-22 schreibt sensible Informationen ungeschützt in eine Log-Datei. Ein Angreifer mit geringen Rechten und lokalem Zugriff könnte diese Schwachstelle ausnutzen und die offengelegten Zugangsdaten verwenden, um mit den Rechten des kompromittierten Kontos auf die Anwendung zuzugreifen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  3. Dell Encryption und Dell Security Management Server – Improper Link Resolution Before File Access

    CVE-2025-36611 Hoch

    Dell Encryption und Dell Security Management Server enthalten vor Version 11.11.0 eine Schwachstelle durch unsachgemässe Auflösung von Links vor dem Dateizugriff (Link Following). Ein lokaler, böswilliger Nutzer kann dies laut Hersteller ausnutzen, um seine Rechte zu erweitern. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  4. Dell Client Platform BIOS – Fehlerhafte Zugriffskontrolle auf gespiegelte Speicherregionen

    CVE-2025-36600 Hoch

    Das Dell Client Platform BIOS enthält in einer extern entwickelten Komponente eine Schwachstelle durch fehlerhafte Zugriffskontrolle auf gespiegelte bzw. aliasierte Speicherregionen. Ein hochprivilegierter Angreifer mit lokalem Zugriff könnte dies zur Codeausführung ausnutzen. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: das vom Hersteller bereitgestellte BIOS-Update einspielen.

    CVSS: 8.2 Publiziert: Referenz: NVD
  5. Dell OpenManage Network Integration: Auth-Bypass durch RADIUS-Replay

    CVE-2025-36593 Hoch

    Dell OpenManage Network Integration vor Version 3.8 enthält eine Schwachstelle zur Authentifizierungsumgehung durch Capture-Replay im RADIUS-Protokoll. Ein Angreifer mit lokalem Netzwerkzugang kann eine gültige Protokoll-Accept-Nachricht als Antwort auf eine fehlgeschlagene Authentifizierungsanfrage fälschen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Version 3.8 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  6. Dell Unisphere für PowerMax vApp: Static Code Injection

    CVE-2025-36595 Hoch

    Dell Unisphere für PowerMax vApp in Version 9.2.4.x enthält eine Schwachstelle durch unzureichende Neutralisierung von Direktiven in statisch gespeichertem Code (Static Code Injection). Ein hoch privilegierter Angreifer mit Fernzugriff kann diese Schwachstelle potenziell ausnutzen, um Code auszuführen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  7. Dell iDRAC Tools – Improper Access Control ermöglicht Rechteausweitung

    CVE-2025-27689 Hoch

    Dell iDRAC Tools in Versionen vor 11.3.0.0 enthalten eine Improper-Access-Control-Schwachstelle. Ein Angreifer mit geringen Rechten und lokalem Zugriff kann diese Lücke ausnutzen und so seine Rechte ausweiten. Eine Benutzerinteraktion ist laut CVSS-Vektor nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung der iDRAC Tools auf Version 11.3.0.0 oder neuer.

    CVSS: 7.8 Publiziert: Referenz: NVD
  8. Dell Smart Dock Firmware: Offenlegung sensibler Informationen im Log

    CVE-2025-36573 Hoch

    Die Firmware des Dell Smart Dock vor Version 01.00.08.01 enthält eine Schwachstelle, bei der sensible Informationen in eine Log-Datei geschrieben werden. Ein Angreifer mit lokalem Zugriff könnte diese Schwachstelle ausnutzen, um Informationen offenzulegen. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  9. Absolute Path Traversal in Dell Wyse Management Suite ermöglicht Informationsoffenlegung

    CVE-2025-36574 Hoch

    Dell Wyse Management Suite enthält in Versionen vor WMS 5.2 eine Schwachstelle durch absoluten Path Traversal. Ein unauthentifizierter Angreifer mit Fernzugriff kann diese Schwachstelle potenziell ausnutzen, was zu Informationsoffenlegung und unautorisiertem Zugriff führen kann. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Update auf WMS 5.2 oder neuer einspielen.

    CVSS: 8.2 Publiziert: Referenz: NVD
  10. Dell Wyse Management Suite: Offenlegung sensibler Informationen durch Datenabfragen

    CVE-2025-36575 Hoch

    Dell Wyse Management Suite enthält in Versionen vor WMS 5.2 eine Schwachstelle, durch die sensible Informationen über Datenabfragen offengelegt werden. Ein nicht authentifizierter Angreifer mit Fernzugriff kann dies potenziell ausnutzen, um vertrauliche Daten einzusehen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Dell Wyse Management Suite WMS 5.2 oder neuer.

    CVSS: 7.5 Publiziert: Referenz: NVD
  11. Dell Encryption Admin Utilities: Rechteausweitung durch Improper Link Resolution

    CVE-2025-36564 Hoch

    Dell Encryption Admin Utilities in Versionen vor 11.10.2 enthalten eine Improper-Link-Resolution-Schwachstelle (fehlerhafte Auflösung von Dateiverknüpfungen vor dem Dateizugriff). Ein lokaler böswilliger Benutzer kann diese Schwachstelle potenziell ausnutzen und dadurch seine Rechte ausweiten. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version 11.10.2 oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  12. Dell PowerScale InsightIQ fehlerhafte Rechteverwaltung ermöglicht Rechteausweitung

    CVE-2025-30475 Hoch

    Dell PowerScale InsightIQ in den Versionen 5.0 bis 5.2 enthält eine Schwachstelle durch fehlerhafte Rechteverwaltung. Ein nicht authentifizierter Angreifer mit entferntem Zugriff kann sie ausnutzen und so seine Rechte ausweiten. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  13. Dell PowerScale OneFS: Unkontrollierter Ressourcenverbrauch ermöglicht Denial of Service

    CVE-2025-26481 Hoch

    Dell PowerScale OneFS enthält in den Versionen 9.4.0.0 bis 9.9.0.0 laut NVD eine Schwachstelle durch unkontrollierten Ressourcenverbrauch. Ein entfernter, nicht privilegierter Angreifer könnte diese ausnutzen, um einen Denial-of-Service-Zustand herbeizuführen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  14. Dell Storage Manager 20.1.20 Authentifizierungsschwaeche ermöglicht Rechteausweitung

    CVE-2025-22477 Hoch

    Der Dell Storage Manager (Dell Storage Center) in Version 20.1.20 weist eine Schwachstelle bei der Authentifizierung auf. Ein nicht authentifizierter Angreifer mit Zugang zum benachbarten Netzwerk kann die Lücke potenziell ausnutzen, um seine Rechte auszuweiten. CVSS-Basiswert: 8.3 (Hoch).

    CVSS: 8.3 Publiziert: Referenz: NVD
  15. Dell Storage Manager: XML-External-Entity-Schwachstelle (XXE)

    CVE-2025-22478 Hoch

    Dell Storage Center beziehungsweise Dell Storage Manager in Version 20.1.20 enthält eine Schwachstelle durch unzureichende Einschränkung von XML-External-Entity-Referenzen (XXE). Ein nicht authentifizierter Angreifer mit Zugang zum benachbarten Netzwerk könnte diese ausnutzen, um Informationen offenzulegen oder zu verändern. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  16. Dell PowerProtect Data Manager Reporting – Rechteausweitung durch fehlerhafte Nutzung privilegierter APIs

    CVE-2025-23375 Hoch

    Dell PowerProtect Data Manager Reporting in Version 19.17 enthält eine Schwachstelle durch fehlerhafte Nutzung privilegierter APIs (Incorrect Use of Privileged APIs). Ein Angreifer mit niedrigen Rechten und lokalem Zugriff kann die Lücke ausnutzen und seine Privilegien ausweiten. Bei Erfolg sind Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  17. Dell PowerScale OneFS: Zugriff auf den Cluster mit Rechten eines deaktivierten Benutzerkontos

    CVE-2025-26330 Hoch

    Dell PowerScale OneFS in den Versionen 9.4.0.0 bis 9.10.0.1 enthält laut NVD eine fehlerhafte Autorisierungsprüfung. Ein unauthentifizierter Angreifer mit lokalem Zugriff kann dadurch potenziell mit den vorherigen Rechten eines deaktivierten Benutzerkontos auf den Cluster zugreifen. CVSS-Basiswert: 7.0 (Hoch).

    CVSS: 7.0 Publiziert: Referenz: NVD
  18. Dell Common Event Enabler – Unbefugter Zugriff über CAVA

    CVE-2025-29986 Hoch

    Dell Common Event Enabler in Version CEE 9.0.0.0 enthält im Common Anti-Virus Agent (CAVA) eine Schwachstelle durch unzureichende Beschränkung des Kommunikationskanals auf die vorgesehenen Endpunkte. Ein nicht authentifizierter Angreifer mit Remote-Zugriff könnte sie ausnutzen und unbefugten Zugriff erlangen. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Verfügbares Sicherheitsupdate von Dell einspielen.

    CVSS: 8.3 Publiziert: Referenz: NVD
  19. Dell PowerProtect Data Domain – unzureichende Zugriffskontrolle ermöglicht Befehlsausführung als root

    CVE-2025-29987 Hoch

    Dell PowerProtect Data Domain mit dem Data Domain Operating System (DD OS) vor Version 8.3.0.15 weist eine unzureichend granulare Zugriffskontrolle auf. Ein authentifizierter Benutzer von einem vertrauenswürdigen Remote-Client kann dadurch beliebige Befehle mit root-Rechten ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf DD OS 8.3.0.15 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  20. Dell Wyse Management Suite: Offenlegung sensibler Informationen über Datenabfragen

    CVE-2025-29981 Hoch

    Dell Wyse Management Suite vor Version 5.1 enthält eine Schwachstelle durch Offenlegung sensibler Informationen über Datenabfragen. Ein nicht authentifizierter Angreifer mit Fernzugriff kann diese laut Hersteller potenziell ausnutzen, was zu einer Offenlegung von Informationen führt. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  21. Open Redirect in Dell Unity

    CVE-2025-24381 Hoch

    Dell Unity in Version 5.4 und früher enthält eine Open-Redirect-Schwachstelle (URL-Umleitung auf nicht vertrauenswürdige Seiten). Ein nicht authentifizierter Angreifer mit Fernzugriff könnte einen Zielbenutzer auf beliebige Web-URLs umleiten und dies für Phishing nutzen; eine Ausnutzung kann zum Diebstahl von Sitzungen führen. Der CVSS-Basiswert liegt bei 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  22. Dell Unity – OS Command Injection mit Root-Rechteausweitung

    CVE-2024-49563 Hoch

    Dell Unity in Version 5.4 und früher enthält eine Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen, die eine OS Command Injection ermöglicht. Ein Angreifer mit niedrigen Privilegien und lokalem Zugriff kann dadurch beliebige Betriebssystembefehle mit Root-Rechten ausführen und seine Privilegien ausweiten. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: betroffene Unity-Systeme auf eine Version nach 5.4 aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  23. Dell Unity – OS Command Injection mit Root-Rechten

    CVE-2024-49564 Hoch

    Dell Unity in Version 5.4 und früher enthält eine OS-Command-Injection-Schwachstelle (unzureichende Neutralisierung von Sonderzeichen in Betriebssystembefehlen). Ein Angreifer mit niedrigen Rechten und lokalem Zugriff kann darüber beliebige Betriebssystembefehle mit Root-Rechten ausführen und so seine Privilegien ausweiten. CVSS-Basiswert: 7.8 (Hoch). Betreiber betroffener Dell-Unity-Systeme sollten die Herstellerhinweise prüfen und lokale Zugriffe restriktiv vergeben.

    CVSS: 7.8 Publiziert: Referenz: NVD
  24. Dell Unity – OS Command Injection

    CVE-2024-49565 Hoch

    Dell Unity enthält in den Versionen 5.4 und älter eine OS-Command-Injection-Schwachstelle (unzureichende Neutralisierung von Sonderzeichen). Ein Angreifer mit niedrigen Rechten und lokalem Zugriff kann darüber Befehle ausführen und seine Rechte ausweiten. Betroffen sind laut NVD die Versionen 5.4 und früher. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  25. Dell Unity – OS-Command-Injection ermöglicht Rechteausweitung

    CVE-2025-23383 Hoch

    Dell Unity in Version 5.4 und früher enthält eine OS-Command-Injection-Schwachstelle (unzureichende Neutralisierung spezieller Elemente in Betriebssystembefehlen). Ein Angreifer mit niedrigen Rechten und lokalem Zugriff kann darüber Befehle ausführen und seine Rechte ausweiten. CVSS-Basiswert: 7.8 (Hoch). Betreiber betroffener Systeme sollten die Verwundbarkeit ihrer Version prüfen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  26. Dell Unity – OS Command Injection ermöglicht Codeausführung und Rechteausweitung

    CVE-2025-24377 Hoch

    Dell Unity in Version 5.4 und früher enthält laut NVD eine weitere OS-Command-Injection-Schwachstelle (unzureichende Neutralisierung spezieller Elemente in Betriebssystem-Kommandos). Ein Angreifer mit niedrigen Rechten und lokalem Zugriff könnte die Lücke ausnutzen und dadurch Code ausführen sowie seine Rechte ausweiten. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen; die von Dell bereitgestellten Updates für Unity sollten geprüft werden.

    CVSS: 7.8 Publiziert: Referenz: NVD
  27. Dell Unity – OS Command Injection ermöglicht Befehlsausführung und Rechteausweitung

    CVE-2025-24378 Hoch

    Dell Unity in Version 5.4 und früher enthält eine OS-Command-Injection-Schwachstelle (unzureichende Neutralisierung spezieller Elemente in Betriebssystembefehlen). Ein Angreifer mit geringen Rechten und lokalem Zugriff kann diese Lücke potenziell ausnutzen, um Befehle auszuführen und seine Rechte auszuweiten. Laut CVSS-Vektor ist keine Benutzerinteraktion erforderlich; die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind hoch. CVSS-Basiswert: 7.8 (Hoch). Betroffen sind Produkte von Dell.

    CVSS: 7.8 Publiziert: Referenz: NVD
  28. Dell Unity: OS Command Injection ermöglicht Befehlsausführung und Rechteausweitung

    CVE-2025-24379 Hoch

    Dell Unity in Version 5.4 und früher enthält eine OS-Command-Injection-Schwachstelle (Improper Neutralization of Special Elements used in an OS Command). Ein Angreifer mit niedrigen Rechten und lokalem Zugriff kann die Schwachstelle ausnutzen, Befehle ausführen und seine Rechte ausweiten. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung ist derzeit nicht belegt.

    CVSS: 7.8 Publiziert: Referenz: NVD
  29. Dell Unity – OS Command Injection ermöglicht lokale Rechteausweitung

    CVE-2025-24380 Hoch

    Dell Unity in Version 5.4 und früher enthält eine OS-Command-Injection-Schwachstelle (unzureichende Neutralisierung spezieller Elemente in Betriebssystembefehlen). Ein Angreifer mit geringen Rechten und lokalem Zugriff kann darüber Befehle ausführen und seine Rechte ausweiten. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung ist bislang nicht als aktiv ausgewiesen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  30. Dell Unity – OS Command Injection ermöglicht Codeausführung und Rechteausweitung

    CVE-2025-24385 Hoch

    Dell Unity in Version 5.4 und früher enthält laut NVD eine OS-Command-Injection-Schwachstelle (unzureichende Neutralisierung spezieller Elemente in Betriebssystem-Kommandos). Ein Angreifer mit niedrigen Rechten und lokalem Zugriff könnte die Lücke ausnutzen und dadurch Code ausführen sowie seine Rechte ausweiten. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen; die von Dell bereitgestellten Updates für Unity sollten geprüft werden.

    CVSS: 7.8 Publiziert: Referenz: NVD
  31. Dell Unity – OS Command Injection ermöglicht Befehlsausführung und Rechteausweitung

    CVE-2025-24386 Hoch

    Dell Unity in Version 5.4 und früher enthält eine OS-Command-Injection-Schwachstelle (unzureichende Neutralisierung spezieller Elemente in Betriebssystembefehlen). Ein Angreifer mit geringen Rechten und lokalem Zugriff kann diese Lücke potenziell ausnutzen, um Befehle auszuführen und seine Rechte auszuweiten. Laut CVSS-Vektor ist keine Benutzerinteraktion erforderlich; die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind hoch. CVSS-Basiswert: 7.8 (Hoch). Betroffen sind Produkte von Dell.

    CVSS: 7.8 Publiziert: Referenz: NVD
  32. Dell Unity: OS Command Injection

    CVE-2025-24382 Hoch

    Dell Unity enthält in Version 5.4 und früher eine Schwachstelle durch unzureichende Neutralisierung spezieller Elemente in einem Betriebssystembefehl (OS Command Injection). Ein nicht authentifizierter Angreifer mit Remote-Zugriff könnte diese Schwachstelle ausnutzen und beliebige Befehle ausführen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  33. Dell Unity OS-Command-Injection

    CVE-2024-49601 Hoch

    Dell Unity in Version 5.4 und früher enthält laut NVD eine OS-Command-Injection-Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen. Ein nicht authentifizierter Angreifer mit Remote-Zugriff kann dies zur Befehlsausführung ausnutzen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  34. Dell Chassis Management Controller – Stack-Buffer-Overflow (Remote Code Execution)

    CVE-2025-26336 Hoch

    Die Dell Chassis Management Controller Firmware für PowerEdge FX2 (vor 2.40.200.202101130302) und für PowerEdge VRTX (vor 3.41.200.202209300499) enthält einen stapelbasierten Pufferüberlauf. Ein nicht authentifizierter Angreifer mit entferntem Zugriff könnte die Schwachstelle ausnutzen und Code aus der Ferne ausführen. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: die betroffene Firmware auf die vom Hersteller genannten Versionen aktualisieren.

    CVSS: 8.3 Publiziert: Referenz: NVD
  35. Dell ThinOS Improper Permissions Privilege Escalation

    CVE-2025-27688 Hoch

    Dell ThinOS 2408 und frühere Versionen enthalten eine Schwachstelle durch fehlerhaft gesetzte Berechtigungen. Ein Angreifer mit niedrigen Rechten und lokalem Zugriff kann diese ausnutzen, um seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  36. Ausführung mit unnötigen Privilegien in Dell SmartFabric OS10

    CVE-2024-48013 Hoch

    Dell SmartFabric OS10 Software in den Versionen 10.5.4.x, 10.5.5.x, 10.5.6.x und 10.6.0.x enthält eine Schwachstelle durch Ausführung mit unnötigen Privilegien. Ein niedrig privilegierter Angreifer mit Fernzugriff könnte sie ausnutzen und so seine Rechte ausweiten. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Dell bereitgestellten Aktualisierungen einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  37. Dell SmartFabric OS10 – Fest codiertes Passwort

    CVE-2024-48831 Hoch

    Dell SmartFabric OS10 in Version 10.5.6.x enthält eine Schwachstelle durch ein fest codiertes Passwort (Hard-coded Password). Ein nicht authentifizierter Angreifer mit lokalem Zugriff könnte sie ausnutzen und unbefugten Zugriff erlangen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Verfügbares Sicherheitsupdate von Dell einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  38. CVE-2024-49559 – Standardpasswort in Dell SmartFabric OS10

    CVE-2024-49559 Hoch

    Dell SmartFabric OS10 (Versionen 10.5.4.x, 10.5.5.x, 10.5.6.x und 10.6.0.x) enthält laut NVD ein per Standard gesetztes Passwort (Use of Default Password). Ein gering privilegierter Angreifer mit Fernzugriff kann dies ausnutzen und unautorisierten Zugang erlangen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  39. Dell SmartFabric OS10 – Command Injection ermöglicht Befehlsausführung

    CVE-2024-48830 Hoch

    Dell SmartFabric OS10 enthält in den Versionen 10.5.4.x, 10.5.5.x, 10.5.6.x und 10.6.0.x eine Command-Injection-Schwachstelle (unzureichende Neutralisierung spezieller Elemente in Befehlen). Ein Angreifer mit niedrigen Rechten und lokalem Zugriff kann darüber Befehle ausführen. Laut CVSS-Vektor ist keine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch). Eine Fix-Version ist in den Quelldaten nicht ausgewiesen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  40. Dell SmartFabric OS10 – Rechteausweitung durch fehlerhafte Rechtezuweisung

    CVE-2024-49561 Hoch

    Dell SmartFabric OS10 enthält in den Versionen 10.5.4.x, 10.5.5.x, 10.5.6.x und 10.6.0.x eine Schwachstelle durch fehlerhafte Rechtezuweisung (Incorrect Privilege Assignment). Ein Angreifer mit niedrigen Rechten und lokalem Zugriff kann darüber seine Rechte ausweiten. Laut CVSS-Vektor ist keine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch). Eine Fix-Version ist in den Quelldaten nicht ausgewiesen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  41. Dell SmartFabric OS10 – Command Injection ermöglicht Befehle mit erhöhten Rechten

    CVE-2025-22472 Hoch

    Dell SmartFabric OS10 enthält in den Versionen 10.5.4.x, 10.5.5.x, 10.5.6.x und 10.6.0.x eine Command-Injection-Schwachstelle (unzureichende Neutralisierung von Sonderzeichen in Befehlen). Ein Angreifer mit geringen Rechten und lokalem Zugriff kann dadurch Befehle mit erhöhten Privilegien ausführen. Der Angriff erfordert laut CVSS-Vektor keine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  42. Dell SmartFabric OS10 – Command Injection ermöglicht Codeausführung

    CVE-2025-22473 Hoch

    Dell SmartFabric OS10 in den Versionen 10.5.4.x, 10.5.5.x, 10.5.6.x und 10.6.0.x enthält eine Command-Injection-Schwachstelle (Improper Neutralization of Special Elements used in a Command). Ein Angreifer mit niedrigen Rechten und lokalem Zugriff kann die Lücke ausnutzen und Code ausführen. Bei Erfolg sind Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  43. Dell ThinOS: Command Injection ermöglicht lokale Codeausführung

    CVE-2025-26331 Hoch

    Dell ThinOS 2411 und frühere Versionen enthalten eine Command-Injection-Schwachstelle (Improper Neutralization of Special Elements used in a Command). Ein Angreifer mit niedrigen Rechten und lokalem Zugriff kann die Schwachstelle ausnutzen und beliebigen Code ausführen. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung ist derzeit nicht belegt.

    CVSS: 7.8 Publiziert: Referenz: NVD
  44. Dell Client Platform BIOS schwache Authentifizierung ermöglicht Rechteausweitung

    CVE-2024-52541 Hoch

    Das Dell Client Platform BIOS enthält eine Schwachstelle durch schwache Authentifizierung. Ein hoch privilegierter Angreifer mit lokalem Zugriff kann sie ausnutzen und so seine Rechte ausweiten. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  45. Dell NetWorker Management Console: Ausführung beliebigen Codes

    CVE-2025-21103 Hoch

    Die Dell NetWorker Management Console in den Versionen 19.11 bis 19.11.0.3 sowie in Versionen vor 19.10.0.7 enthält eine Schwachstelle durch unzureichende serverseitige Neutralisierung von Eingaben. Ein nicht authentifizierter Angreifer mit lokalem Zugriff kann darüber beliebigen Code auf dem Server ausführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine Version ausserhalb der genannten betroffenen Versionsstände aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  46. Dell SupportAssist OS Recovery: Symbolic-Link-Angriff

    CVE-2025-22480 Hoch

    Dell SupportAssist OS Recovery enthält vor Version 5.5.13.1 eine Schwachstelle durch einen Symbolic-Link-Angriff. Ein Angreifer mit niedrigen Rechten und lokalem Zugriff kann die Lücke ausnutzen, um beliebige Dateien zu löschen und seine Rechte auszuweiten. CVSS-Basiswert: 7.0 (Hoch). Betroffen sind Dell-Systeme mit BIOS/DSA sowie Dell-EMC-Umgebungen (PowerStore, Isilon, Unity).

    CVSS: 7.0 Publiziert: Referenz: NVD
  47. Blind SSRF in Dell UCC Edge

    CVE-2025-22399 Hoch

    Dell UCC Edge in Version 2.3.0 enthält eine Blind-SSRF-Schwachstelle in der Funktion „Add Customer SFTP Server“. Ein nicht authentifizierter Angreifer mit lokalem Zugriff könnte diese Schwachstelle ausnutzen und so eine Server-Side Request Forgery auslösen. CVSS-Basiswert: 7.9 (Hoch).

    CVSS: 7.9 Publiziert: Referenz: NVD
  48. Dell PowerProtect DD – Rechteausweitung durch Improper Access Control

    CVE-2024-53295 Hoch

    Dell PowerProtect DD enthält in Versionen vor 8.3.0.0, 7.10.1.50 und 7.13.1.20 eine Schwachstelle durch unzureichende Zugriffskontrolle. Ein lokaler böswilliger Benutzer mit niedrigen Privilegien kann sie potenziell ausnutzen, um seine Rechte auszuweiten. Laut CVSS-Vektor ist der Angriff ohne Benutzerinteraktion möglich; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf PowerProtect DD 8.3.0.0, 7.10.1.50 bzw. 7.13.1.20 oder neuer.

    CVSS: 7.8 Publiziert: Referenz: NVD
  49. Dell PowerProtect DD: Path-Traversal-Schwachstelle ermöglicht Überschreiben von OS-Dateien

    CVE-2024-51534 Hoch

    Dell PowerProtect DD vor DDOS 8.3.0.0, 7.10.1.50 und 7.13.1.20 enthält laut NVD eine Path-Traversal-Schwachstelle. Ein lokaler, gering privilegierter Benutzer kann dadurch unautorisiert im Dateisystem des Servers gespeicherte Betriebssystemdateien überschreiben. Die Ausnutzung kann zu einem Denial of Service führen. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  50. CVE-2025-23374 – Sensible Informationen in Logdateien von Dell Enterprise SONiC

    CVE-2025-23374 Hoch

    Dell Networking Switches mit Enterprise SONiC OS vor Version 4.4.1 und 4.2.3 enthalten laut NVD eine Schwachstelle, bei der sensible Informationen in eine Logdatei geschrieben werden. Ein hoch privilegierter Angreifer mit Fernzugriff könnte dies ausnutzen und so an offengelegte Informationen gelangen. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 4.4.1 bzw. 4.2.3 oder neuer.

    CVSS: 8.0 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Dell (BIOS/DSA), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog