CVE-2021-36299: falha de alta gravidade em Dell Integrated Dell Remote Access Controller…
Publicada em · Atualizada em
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O Dell iDRAC9 contém uma falha de SQL injection que permite que usuários já autenticados com privilégios baixos enviem comandos especiais para manipular o banco de dados, expondo informações sensíveis ou deixando o sistema indisponível.
Vulnerabilidade de SQL injection (CWE-89) no Dell iDRAC9 versões 4.40.00.00 até 4.40.28.xx e anteriores à 5.00.00.00 permite que usuários remotos autenticados com baixos privilégios injetem comandos SQL maliciosos através de campos de entrada da aplicação, resultando em divulgação não autorizada de informações ou negação de serviço via manipulação do banco de dados.
No mesmo produto, das mais perigosas para as menos.