漏洞详情

CNVD编号 CNVD-2024-49620
漏洞标题 Dell RecoverPoint for Virtual Machines OS命令注入漏洞
严重等级
影响产品 EMC RecoverPoint for Virtual Machines 6.0 SP1
漏洞类型 通用软硬件漏洞
发现时间 2024-12-19
公开时间 2024-12-25
发现者
解决方案 厂商已提供漏洞修复方案,请关注厂商主页更新: https://www.dell.com
漏洞描述 Dell RecoverPoint for Virtual Machines是一款用于虚拟机环境的数据保护和恢复解决方案。 Dell RecoverPoint for Virtual Machines中存在OS命令注入漏洞。该漏洞源于对用户输入缺乏适当的验证。攻击者可以利用该漏洞以root身份运行任意命令,从而获得root级别的访问权限并可能导致系统完全被攻陷。

返回漏洞库首页
Image Additional Image