漏洞详情
CNVD编号 | CNVD-2017-10702 |
---|---|
漏洞标题 | Dell iDRAC本地目录遍历漏洞 |
严重等级 | 中 |
影响产品 | Dell Integrated Remote Access Controller 7 <2.21.21.21 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-05-24 |
公开时间 | 2017-06-22 |
发现者 | Google Infrastructure Security Assurance |
解决方案 | 用户可参考如下厂商提供的安全补丁以修复该漏洞: http://en.community.dell.com/techcenter/extras/m/white_papers/20441859 |
漏洞描述 | Dell iDRAC7和iDRAC8都是美国戴尔(Dell)公司的远程访问控制卡。Dell iDRAC6是Dell PowerEdge系列服务器上的远程管理方案。 Dell iDRAC存在本地目录遍历漏洞。攻击者可利用该漏洞获取敏感信息并执行未授权的操作。 |
返回漏洞库首页