漏洞详情

CNVD编号 CNVD-2017-10702
漏洞标题 Dell iDRAC本地目录遍历漏洞
严重等级
影响产品 Dell Integrated Remote Access Controller 7 <2.21.21.21
漏洞类型 通用软硬件漏洞
发现时间 2017-05-24
公开时间 2017-06-22
发现者 Google Infrastructure Security Assurance
解决方案 用户可参考如下厂商提供的安全补丁以修复该漏洞: http://en.community.dell.com/techcenter/extras/m/white_papers/20441859
漏洞描述 Dell iDRAC7和iDRAC8都是美国戴尔(Dell)公司的远程访问控制卡。Dell iDRAC6是Dell PowerEdge系列服务器上的远程管理方案。 Dell iDRAC存在本地目录遍历漏洞。攻击者可利用该漏洞获取敏感信息并执行未授权的操作。

返回漏洞库首页
Image Additional Image