CVE-2021-36299: fallo de gravedad alta en Dell Integrated Dell Remote Access Controller…
Publicada el · Actualizada el
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Dell iDRAC9 tiene una vulnerabilidad de inyección SQL que permite a usuarios autenticados con bajos privilegios enviar comandos especiales para manipular la base de datos, exponiendo información sensible o dejando el sistema no disponible.
Vulnerabilidad de inyección SQL (CWE-89) en Dell iDRAC9 versiones 4.40.00.00 hasta 4.40.28.xx y anteriores a 5.00.00.00 permite que usuarios remotos autenticados con bajos privilegios inyecten comandos SQL maliciosos a través de campos de entrada de la aplicación, resultando en divulgación no autorizada de información o denegación de servicio mediante manipulación de la base de datos.
En el mismo producto, de las más peligrosas a las menos.