CVE-2021-36300: fallo de gravedad media en Dell Integrated Dell Remote Access Controller…
Publicada el · Actualizada el
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
iDRAC9 (herramienta de gestión remota de Dell) en versiones anteriores a 5.00.00.00 no valida correctamente las entradas de usuarios, permitiendo que un atacante bloquee el servidor web o acceda a información sensible sin necesidad de autenticarse.
Una vulnerabilidad de validación de entrada inadecuada (CWE-89) en iDRAC9 permite que atacantes remotos no autenticados envíen solicitudes especialmente elaboradas a la interfaz web, causando potencialmente denegación de servicio (caída del servidor) o divulgación de información. No se requiere autenticación previa para explotar esta falla.
En el mismo producto, de las más peligrosas a las menos.