1.3 Aktiv ausgenutzte Lücken
NAS, Storage, Backup

Dell EMC (PowerStore/Isilon/Unity) Seite 6

NAS, Storage, Backup
412
Reports
3
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

412 Reports

Zeige 251 bis 300 von 412

  1. Dell Client Platform BIOS: Unzureichende Eingabevalidierung in extern entwickelter Komponente ermöglicht Codeausführung

    CVE-2024-32858 Hoch

    Die BIOS-Firmware der Dell Client Platform enthält in einer extern entwickelten Komponente eine unzureichende Eingabevalidierung. Ein bereits hoch privilegierter Angreifer mit lokalem Zugriff kann die Schwachstelle ausnutzen, um beliebigen Code auszuführen. CVSS-Basiswert: 7.5 (Hoch). Betroffen sind laut Datenlage Dell (BIOS/DSA), Dell EMC (PowerStore/Isilon/Unity) sowie AMD.

    CVSS: 7.5 Publiziert: Referenz: NVD
  2. Dell Client Platform BIOS: Unzureichende Eingabevalidierung ermöglicht Codeausführung

    CVE-2024-32860 Hoch

    Dell Client Platform BIOS enthält in einer extern entwickelten Komponente eine Schwachstelle durch unzureichende Eingabevalidierung. Ein Angreifer mit erhöhten Rechten und lokalem Zugriff könnte diese Lücke ausnutzen, um Code auszuführen. CVSS-Basiswert: 7.5 (Hoch). Die Quelle nennt die Lücke im Zusammenhang mit Dell- und AMD-Komponenten.

    CVSS: 7.5 Publiziert: Referenz: NVD
  3. Dell OS10 Networking Switches: unzureichende Autorisierung ermöglicht Rechteausweitung

    CVE-2024-25949 Hoch

    Dell OS10 Networking Switches der Versionsreihen 10.5.6.x, 10.5.5.x, 10.5.4.x und 10.5.3.x enthalten eine Schwachstelle bei der Autorisierung. Ein entfernt authentifizierter Angreifer könnte diese ausnutzen und seine Rechte ausweiten. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Dell bereitgestellten Updates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  4. Dell Common Event Enabler: Unsichere Deserialisierung in CAVATools

    CVE-2024-28964 Hoch

    Dell Common Event Enabler enthält in Version 8.9.10.0 und früher eine unsichere Deserialisierungs-Schwachstelle in CAVATools. Ein lokaler, nicht authentifizierter Angreifer könnte diese ausnutzen, um beliebigen Code im Kontext des angemeldeten Nutzers auszuführen. Die Ausnutzung setzt voraus, dass ein Opfer eine bösartige Datei öffnet. CVSS-Basiswert: 7.8 (Hoch). Weitere Kennzahlen wie EPSS liegen in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  5. Dell OpenManage Server Administrator XSL-Hijacking-Rechteausweitung

    CVE-2024-37130 Hoch

    Dell OpenManage Server Administrator, Versionen 11.0.1.0 und früher, enthält eine lokale Rechteausweitungs-Schwachstelle über XSL Hijacking. Ein lokaler, wenig privilegierter böswilliger Nutzer könnte diese Schwachstelle ausnutzen und seine Rechte auf den Admin-Nutzer ausweiten, wodurch die volle Kontrolle über die Maschine erlangt werden kann. Die Ausnutzung kann laut Quelle zu einer vollständigen Kompromittierung des Systems führen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  6. Dell BIOS: Fehlende Integritätsprüfung

    CVE-2023-32475 Hoch

    Das BIOS betroffener Dell-Systeme weist eine Schwachstelle durch fehlende Unterstützung für eine Integritätsprüfung auf. Ein Angreifer mit physischem Zugriff auf das System kann dadurch Sicherheitsmechanismen umgehen und beliebigen Code auf dem System ausführen. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 Publiziert: Referenz: NVD
  7. Dell PowerScale OneFS – Fest codierte Zugangsdaten

    CVE-2024-29170 Hoch

    Dell PowerScale OneFS in den Versionen 8.2.x bis 9.8.0.x enthält eine Schwachstelle durch fest codierte Zugangsdaten. Ein nicht authentifizierter Angreifer im benachbarten Netzwerk könnte sie ausnutzen und dadurch Netzwerkverkehr offenlegen sowie einen Denial of Service herbeiführen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Verfügbares Sicherheitsupdate von Dell einspielen.

    CVSS: 8.1 Publiziert: Referenz: NVD
  8. Dell Data Protection Advisor: Unzureichende Verschlüsselungsstärke

    CVE-2024-28974 Hoch

    Dell Data Protection Advisor Version 19.9 enthält eine Schwachstelle durch unzureichende Verschlüsselungsstärke. Ein niedrig privilegierter Angreifer mit Fernzugriff kann dadurch einen Denial-of-Service verursachen. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 Publiziert: Referenz: NVD
  9. Dell BIOS: Improper Input Validation ermöglicht Codeausführung

    CVE-2024-22429 Hoch

    Dell BIOS enthält laut NVD eine Improper-Input-Validation-Schwachstelle. Ein lokal authentifizierter Angreifer mit Administratorrechten kann diese ausnutzen und dadurch beliebigen Code ausführen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  10. Dell Repository Manager – Path Traversal im API-Modul

    CVE-2024-28976 Hoch

    Dell Repository Manager vor Version 3.4.5 enthält im API-Modul eine Path-Traversal-Schwachstelle. Ein lokaler Angreifer mit niedrigen Rechten kann dadurch unberechtigten Schreibzugriff auf Dateien im Dateisystem des Servers mit den Rechten der laufenden Webanwendung erlangen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Dell Repository Manager 3.4.5 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  11. Dell Alienware Command Center Uncontrolled Search Path Vulnerability

    CVE-2024-22450 Hoch

    Dell Alienware Command Center vor Version 6.2.7.0 enthält eine Schwachstelle durch ein unkontrolliertes Suchpfad-Element (Uncontrolled Search Path Element). Ein lokaler, böswilliger Benutzer kann dadurch potenziell schädliche Dateien in den Datei-Suchpfad einschleusen, was zu einer Kompromittierung des Systems führen kann. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 Publiziert: Referenz: NVD
  12. Fehlerhafte Rechteverwaltung im BIOS von Dell PowerEdge und Precision Rack

    CVE-2024-0172 Hoch

    Das BIOS von Dell PowerEdge Server und Dell Precision Rack enthält eine Schwachstelle durch fehlerhafte Rechteverwaltung. Ein nicht authentifizierter lokaler Angreifer könnte diese Schwachstelle ausnutzen und so seine Rechte ausweiten. CVSS-Basiswert: 7.9 (Hoch).

    CVSS: 7.9 Publiziert: Referenz: NVD
  13. Dell PowerScale OneFS: Sensible Informationen in Protokolldateien

    CVE-2024-25959 Hoch

    Dell PowerScale OneFS schreibt in den Versionen 9.4.0.x bis 9.7.0.x sensible Informationen in Protokolldateien. Ein lokaler Angreifer mit geringen Privilegien kann dies ausnutzen, um an vertrauliche Informationen zu gelangen und seine Rechte auszuweiten. CVSS-Basiswert: 7.9 (Hoch).

    CVSS: 7.9 Publiziert: Referenz: NVD
  14. Dell PowerScale OneFS – Übertragung sensibler Daten im Klartext

    CVE-2024-25960 Hoch

    Dell PowerScale OneFS in den Versionen 8.2.2.x bis 9.7.0.x überträgt sensible Informationen im Klartext. Ein lokaler Angreifer mit geringen Rechten kann dies ausnutzen, um seine Rechte auszuweiten. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  15. Dell vApp Manager: Command Injection ermöglicht Codeausführung

    CVE-2024-25946 Hoch

    Dell vApp Manager enthält in Versionen vor 9.2.4.9 eine Command-Injection- Schwachstelle. Ein autorisierter Angreifer kann diese Schwachstelle potenziell ausnutzen, um ein eingeschleustes Kommando zur Ausführung zu bringen. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: Dell empfiehlt Kunden, so bald wie möglich auf Version 9.2.4.9 oder höher zu aktualisieren.

    CVSS: 7.2 Publiziert: Referenz: NVD
  16. Command-Injection-Schwachstelle in Dell vApp Manager

    CVE-2024-25955 Hoch

    Dell vApp Manager enthält in Versionen vor 9.2.4.9 eine Command-Injection-Schwachstelle. Ein autorisierter Angreifer könnte diese ausnutzen, um einen eingeschleusten Befehl auszuführen. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: Laut Dell sollten Kunden so bald wie möglich aktualisieren.

    CVSS: 7.2 Publiziert: Referenz: NVD
  17. Dell InsightIQ – Unbefugter Zugriff durch fehlerhafte Zugriffskontrolle

    CVE-2024-25962 Hoch

    Dell InsightIQ in Version 5.0 enthält eine Schwachstelle durch unzureichende Zugriffskontrolle. Ein entfernter Angreifer mit niedrigen Rechten könnte sie ausnutzen und unbefugten Zugriff auf Monitoring-Daten erlangen. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Verfügbares Sicherheitsupdate von Dell einspielen.

    CVSS: 8.3 Publiziert: Referenz: NVD
  18. Dell PowerEdge Server BIOS: Heap-basierter Pufferüberlauf

    CVE-2024-22453 Hoch

    In der BIOS-Firmware von Dell PowerEdge Servern besteht eine Schwachstelle, die einen heap-basierten Pufferüberlauf ermöglicht. Ein lokaler Angreifer mit hohen Rechten kann diese Lücke ausnutzen, um Schreibzugriff auf eigentlich nicht autorisierten Speicher zu erlangen. CVSS-Basiswert: 7.2 (Hoch). Betroffen sind laut Zuordnung Dell (BIOS/DSA) sowie Dell EMC (PowerStore/Isilon/Unity).

    CVSS: 7.2 Publiziert: Referenz: NVD
  19. Dell PowerEdge/Precision Rack BIOS: SMM-Speicherpuffer-Schwachstelle

    CVE-2024-0161 Hoch

    Die BIOS-Firmware von Dell PowerEdge Servern und Dell Precision Rack enthält eine Schwachstelle bei der Verifikation des SMM-Kommunikationspuffers. Ein lokaler Angreifer mit geringen Rechten kann diese potenziell ausnutzen, um beliebige Schreiboperationen in den SMRAM durchzuführen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  20. Dell RACADM – Command Injection mit Übernahme des Betriebssystems

    CVE-2024-25951 Hoch

    Im lokalen RACADM besteht eine Command-Injection-Schwachstelle. Ein böswilliger, authentifizierter Benutzer kann darüber die Kontrolle über das zugrunde liegende Betriebssystem erlangen. Der Angriff erfolgt laut CVSS-Vektor aus dem angrenzenden Netzwerk mit niedrigen Rechten und ohne Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 8 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  21. Riskanter kryptografischer Algorithmus in Dell PowerScale OneFS

    CVE-2024-22463 Hoch

    Dell PowerScale OneFS in den Versionen 8.2.x bis 9.6.0.x verwendet einen unsicheren beziehungsweise riskanten kryptografischen Algorithmus. Ein entfernter, nicht privilegierter Angreifer kann diese Schwachstelle potenziell ausnutzen, um Vertraulichkeit und Integrität sensibler Informationen zu kompromittieren. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 Publiziert: Referenz: NVD
  22. Dell Display and Peripheral Manager for macOS – Unzureichende Zugriffskontrolle

    CVE-2024-22452 Hoch

    Dell Display and Peripheral Manager für macOS vor Version 1.3 weist eine unzureichende Zugriffskontrolle auf. Ein Benutzer mit geringen Rechten kann dadurch Dateien im Installationsverzeichnis verändern, um beliebigen Code auszuführen, was zu einer Rechteausweitung führt. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  23. Dell Digital Delivery: Use-After-Free ermöglicht Codeausführung

    CVE-2024-0155 Hoch

    Dell Digital Delivery enthält in Versionen vor 5.2.0.0 eine Use-After-Free-Schwachstelle. Ein lokaler, niedrig privilegierter Angreifer kann diese ausnutzen, was zum Absturz der Anwendung oder zur Ausführung von beliebigem Code führen kann. CVSS-Basiswert: 7.0 (Hoch). Empfohlene Massnahme: Update auf Version 5.2.0.0 oder höher.

    CVSS: 7.0 Publiziert: Referenz: NVD
  24. Dell Digital Delivery: Buffer-Overflow-Schwachstelle

    CVE-2024-0156 Hoch

    Dell Digital Delivery enthält in Versionen vor 5.2.0.0 eine Buffer- Overflow-Schwachstelle. Ein lokaler Angreifer mit niedrigen Rechten kann diese potenziell ausnutzen, um beliebigen Code auszuführen und/oder seine Rechte auszuweiten. CVSS-Basiswert: 7.0 (Hoch). Betroffen sind Dell-Systeme mit BIOS/DSA, Dell-EMC-Umgebungen (PowerStore, Isilon, Unity) sowie Western-Digital-Produkte.

    CVSS: 7.0 Publiziert: Referenz: NVD
  25. CVE-2024-24903 – Schwaches Passwort-Recovery in Dell Secure Connect Gateway

    CVE-2024-24903 Hoch

    Dell Secure Connect Gateway (SCG) Policy Manager ab Version 5.10 enthält laut NVD einen schwachen Mechanismus zur Wiederherstellung vergessener Passwörter. Ein netznaher Angreifer mit geringen Rechten könnte das Reset-Token ohne Autorisierung abrufen, das Passwort ändern und so unberechtigten Zugriff mit den Rechten des kompromittierten Kontos erlangen. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  26. Dell Secure Connect Gateway: Gespeicherte XSS in Policy Manager

    CVE-2024-24904 Hoch

    Dell Secure Connect Gateway (SCG) Policy Manager enthält in allen Versionen eine Stored-Cross-Site-Scripting-Schwachstelle. Ein hochprivilegierter Angreifer im angrenzenden Netzwerk kann schädlichen HTML- oder JavaScript-Code im Datenspeicher der vertrauenswürdigen Anwendung ablegen, der beim Zugriff eines Opfers im Browser ausgeführt wird. Mögliche Folgen sind Offenlegung von Informationen, Session-Diebstahl oder clientseitige Request-Fälschung. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 Publiziert: Referenz: NVD
  27. Dell Secure Connect Gateway Policy Manager: Gespeichertes Cross-Site-Scripting

    CVE-2024-24905 Hoch

    Dell Secure Connect Gateway (SCG) Policy Manager enthält in allen Versionen eine gespeicherte Cross-Site-Scripting-Schwachstelle. Ein angrenzender, hochprivilegierter Netzwerkangreifer kann bösartigen HTML- oder JavaScript-Code im Datenspeicher der Anwendung hinterlegen, der beim Zugriff eines Opfers im Browser ausgeführt wird. Die Ausnutzung kann zu Informationsoffenlegung, Session-Diebstahl oder Cross-Site-Request-Forgery führen. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 Publiziert: Referenz: NVD
  28. Dell Secure Connect Gateway Policy Manager – Stored XSS auf der Policy-Seite

    CVE-2024-24906 Hoch

    Dell Secure Connect Gateway (SCG) Policy Manager enthält in allen Versionen eine Stored-Cross-Site-Scripting-Schwachstelle auf der Policy-Seite. Ein Angreifer im angrenzenden Netzwerk mit hohen Rechten kann dadurch bösartigen HTML- oder JavaScript-Code im Datenspeicher der vertrauenswürdigen Anwendung ablegen; ruft ein Opfer die Daten im Browser auf, wird der Code im Kontext der verwundbaren Anwendung ausgeführt. Die Ausnutzung kann zu Informationsabfluss, Session-Diebstahl oder Client-seitiger Request Forgery führen. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 Publiziert: Referenz: NVD
  29. Dell Secure Connect Gateway Policy Manager Stored XSS

    CVE-2024-24907 Hoch

    Dell Secure Connect Gateway (SCG) Policy Manager enthält in allen Versionen eine gespeicherte Cross-Site-Scripting-Schwachstelle auf der Filters-Seite. Ein angrenzender, hoch privilegierter Angreifer im Netzwerk kann bösartigen HTML- oder JavaScript-Code im Datenspeicher der vertrauenswürdigen Anwendung ablegen; ruft ein Opfer diesen Datenspeicher im Browser auf, wird der Code im Kontext der verwundbaren Webanwendung ausgeführt. Die Ausnutzung kann zu Informationsoffenlegung, Session-Diebstahl oder Client-seitiger Request-Fälschung führen. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 Publiziert: Referenz: NVD
  30. Dell Secure Connect Gateway: Unsachgemässe Authentifizierung ermöglicht Server-Impersonation

    CVE-2024-22457 Hoch

    Dell Secure Connect Gateway 5.20 enthält eine Schwachstelle durch unsachgemässe Authentifizierung im Update-Pfad zwischen SRS und SCG. Ein entfernter Angreifer mit geringen Rechten kann diese potenziell ausnutzen, um den Server durch Vorlage eines gefälschten selbstsignierten Zertifikats zu imitieren und mit dem entfernten Server zu kommunizieren. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  31. Dell RecoverPoint for Virtual Machines: OS-Command-Injection-Schwachstelle

    CVE-2024-22426 Hoch

    Dell RecoverPoint for Virtual Machines in den Versionen 5.3.x und 6.0.SP1 enthält eine Schwachstelle für OS-Command-Injection. Ein nicht authentifizierter Angreifer kann diese aus der Ferne ausnutzen, um beliebige Betriebssystembefehle im Kontext des Root-Benutzers auszuführen, was zu einer vollständigen Kompromittierung des Systems führt. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  32. Dell ESI for SAP LAMA – Informationspreisgabe in der EHAC-Komponente

    CVE-2023-39244 Hoch

    Dell ESI (Enterprise Storage Integrator) for SAP LAMA in Version 10.0 enthält in der EHAC-Komponente eine Schwachstelle zur Informationspreisgabe. Ein nicht authentifizierter Angreifer könnte den Netzwerkverkehr abhören und dadurch Admin-Zugangsdaten erlangen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  33. Dell SupportAssist – Rechteausweitung für lokal authentifizierte Nutzer

    CVE-2023-44283 Hoch

    In Dell SupportAssist for Home PCs (Version 3.0 bis 3.14.1) und SupportAssist for Business PCs (Version 3.0 bis 3.4.1) besteht eine Schwachstelle, die lokal authentifizierte Nutzer auf dem jeweiligen PC betrifft. Sie kann eine Rechteausweitung und die Ausführung von beliebigem Code im Windows-Systemkontext ermöglichen, begrenzt auf den betroffenen lokalen PC. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  34. Dell SupportAssist for Home PCs: Rechteausweitung bei der Erstinstallation

    CVE-2023-25535 Hoch

    Die Installer-Executable von Dell SupportAssist for Home PCs weist vor Version 3.13.2.19, die für die Erstinstallation verwendet wird, eine schwerwiegende Schwachstelle auf, die zu lokaler Rechteausweitung (LPE) führen kann. Betroffen sind ausschliesslich Erstinstallationen, die vor dem 8. März 2023 durchgeführt wurden. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  35. Dell PowerProtect Data Manager – schwacher Passwort-Wiederherstellungsmechanismus

    CVE-2024-22454 Hoch

    Dell PowerProtect Data Manager in Version 19.15 und früheren Versionen enthält einen schwachen Mechanismus zur Wiederherstellung vergessener Passwörter. Ein entfernter, nicht authentifizierter Angreifer kann diese Schwachstelle ausnutzen, um sich unbefugten Zugriff mit den Rechten des betroffenen Kontos zu verschaffen. Der Angreifer kann das Token zum Zurücksetzen des Passworts ohne Autorisierung abrufen und anschliessend das Passwort ändern. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  36. Dell PowerProtect Data Manager: OS-Command-Injection

    CVE-2024-22445 Hoch

    In Dell PowerProtect Data Manager (Version 19.15 und frühere Versionen) besteht eine OS-Command-Injection-Schwachstelle. Ein entfernter Angreifer mit hohen Rechten kann dadurch beliebige Betriebssystembefehle mit den Rechten der verwundbaren Anwendung ausführen. Eine erfolgreiche Ausnutzung kann zur vollständigen Übernahme des Systems führen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  37. CVE-2024-0164 – OS-Command-Injection im svc_topstats-Dienstprogramm von Dell Unity

    CVE-2024-0164 Hoch

    Dell Unity vor Version 5.4 enthält eine OS-Command-Injection-Schwachstelle im Dienstprogramm svc_topstats. Ein authentifizierter Angreifer kann dadurch beliebige Befehle mit erhöhten Rechten ausführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  38. Dell Unity: OS-Command-Injection im svc_acldb_dump-Utility

    CVE-2024-0165 Hoch

    In Dell Unity vor Version 5.4 besteht im svc_acldb_dump-Utility eine OS-Command-Injection-Schwachstelle. Ein authentifizierter Angreifer kann dadurch beliebige Betriebssystembefehle mit Root-Rechten ausführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Update auf Version 5.4 oder neuer einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  39. Dell Unity – OS-Command-Injection im svc_tcpdump-Dienstprogramm

    CVE-2024-0166 Hoch

    Dell Unity enthält vor Version 5.4 eine OS-Command-Injection-Schwachstelle im Dienstprogramm svc_tcpdump. Ein authentifizierter Angreifer kann dies potenziell ausnutzen, um beliebige Betriebssystembefehle mit erhöhten Rechten auszuführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version 5.4 oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  40. Dell Unity: OS-Command-Injection in svc_topstats ermöglicht Root-Dateizugriff

    CVE-2024-0167 Hoch

    Dell Unity enthält in Versionen vor 5.4 eine OS-Command-Injection-Schwachstelle im Dienstprogramm svc_topstats. Ein authentifizierter Angreifer kann dadurch beliebige Dateien im Dateisystem mit Root-Rechten überschreiben. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version 5.4 oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  41. CVE-2024-0168 – Command Injection im svc_oscheck-Dienstprogramm von Dell Unity

    CVE-2024-0168 Hoch

    Dell Unity vor Version 5.4 enthält eine Command-Injection-Schwachstelle im Dienstprogramm svc_oscheck. Ein authentifizierter Angreifer kann dadurch beliebige Betriebssystembefehle einschleusen und mit Root-Rechten ausführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  42. Dell Unity: OS-Command-Injection im svc_cava-Utility

    CVE-2024-0170 Hoch

    In Dell Unity vor Version 5.4 besteht im svc_cava-Utility eine OS-Command-Injection-Schwachstelle. Ein authentifizierter Angreifer kann dadurch aus der eingeschränkten Shell entkommen und beliebige Betriebssystembefehle mit Root-Rechten ausführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Update auf Version 5.4 oder neuer einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  43. Dell Unity – OS-Command-Injection im svc_udoctor-Utility

    CVE-2024-22222 Hoch

    Dell Unity vor Version 5.4 enthält laut NVD eine OS-Command-Injection-Schwachstelle im svc_udoctor-Utility. Ein authentifizierter böswilliger Nutzer mit lokalem Zugriff kann diese potenziell ausnutzen, um beliebige Betriebssystembefehle mit den Rechten der verwundbaren Anwendung auszuführen. CVSS-Basiswert: 7.8 (Hoch). Betroffen sind Versionen vor 5.4.

    CVSS: 7.8 Publiziert: Referenz: NVD
  44. Dell Unity: OS-Command-Injection im svc_cbr-Utility

    CVE-2024-22223 Hoch

    Dell Unity, Versionen vor 5.4, enthält im svc_cbr-Utility eine OS-Command-Injection-Schwachstelle. Ein authentifizierter, lokal zugreifender Angreifer könnte diese ausnutzen, um beliebige Betriebssystembefehle mit den Rechten der verwundbaren Anwendung auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  45. Dell Unity: OS Command Injection in svc_nas-Dienstprogramm

    CVE-2024-22224 Hoch

    Dell Unity vor Version 5.4 enthält eine OS-Command-Injection-Schwachstelle im Dienstprogramm svc_nas. Ein authentifizierter Angreifer könnte die eingeschränkte Shell verlassen und beliebige Betriebssystembefehle mit Root-Rechten ausführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  46. OS-Command-Injection in Dell Unity svc_supportassist vor Version 5.4

    CVE-2024-22225 Hoch

    Dell Unity enthält vor Version 5.4 laut Quellbeschreibung eine OS-Command-Injection-Schwachstelle im Dienstprogramm svc_supportassist. Ein authentifizierter Angreifer kann dies potenziell ausnutzen, um beliebige Betriebssystembefehle mit Root-Rechten auszuführen. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  47. Dell Unity – OS-Command-Injection im svc_dc-Utility

    CVE-2024-22227 Hoch

    Dell Unity vor Version 5.4 enthält laut NVD eine OS-Command-Injection-Schwachstelle im svc_dc-Utility. Ein authentifizierter Angreifer kann diese potenziell ausnutzen, um Befehle mit Root-Rechten auszuführen. CVSS-Basiswert: 7.8 (Hoch). Betroffen sind Versionen vor 5.4.

    CVSS: 7.8 Publiziert: Referenz: NVD
  48. Dell Unity: OS-Command-Injection im svc_cifssupport-Utility

    CVE-2024-22228 Hoch

    Dell Unity, Versionen vor 5.4, enthält im svc_cifssupport-Utility eine OS-Command-Injection-Schwachstelle. Ein authentifizierter Angreifer könnte die eingeschränkte Shell umgehen und beliebige Betriebssystembefehle mit Root-Rechten ausführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  49. Dell Data Protection Search: Klartext-Passwort über LdapSettings offengelegt

    CVE-2024-22433 Hoch

    Dell Data Protection Search 19.2.0 und höher legt bei Nutzung von LdapSettings.get_ldap_info ein Passwort im Klartext offen. Ein entfernter, nicht authentifizierter Angreifer könnte dies ausnutzen, was zu Verlust von Vertraulichkeit und Integrität bis hin zur Übernahme des Systems führen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Dell bereitgestellten Updates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  50. Dell Power Manager: Improper Authorization ermöglicht Rechteausweitung im DPM-Dienst

    CVE-2023-25543 Hoch

    Dell Power Manager enthält in Versionen vor 3.14 eine Schwachstelle durch unzureichende Autorisierungsprüfung (Improper Authorization) im DPM-Dienst. Ein niedrig privilegierter, böswilliger Nutzer kann dies ausnutzen, um seine Rechte auf dem System auszuweiten. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Dell EMC (PowerStore/Isilon/Unity), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog