Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell PowerProtect DM5500 (CVE-2024-24908)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
08/05/2024
Última modificación:
04/02/2025

Descripción

Dell PowerProtect DM5500 versión 5.15.0.0 y anteriores contienen una vulnerabilidad de eliminación arbitraria de archivos mediante Path Traversal. Un atacante remoto con altos privilegios podría explotar esta vulnerabilidad para eliminar archivos arbitrarios almacenados en el sistema de archivos del servidor.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dell:dm5500_firmware:*:*:*:*:*:*:*:* 5.16.0.0 (excluyendo)
cpe:2.3:h:dell:dm5500:-:*:*:*:*:*:*:*