Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell OpenManage Server Administrator (CVE-2024-37130)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
11/06/2024
Última modificación:
09/01/2025

Descripción

Dell OpenManage Server Administrator, versiones 11.0.1.0 y anteriores, contiene una vulnerabilidad de escalada de privilegios locales mediante secuestro XSL. Un usuario malintencionado local con pocos privilegios podría explotar esta vulnerabilidad y escalar sus privilegios al usuario administrador y obtener el control total de la máquina. La explotación puede llevar a un compromiso completo del sistema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:openmanage_server_administrator:*:*:*:*:*:*:*:* 11.0.1.0 (incluyendo)