Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell iDRAC9 (CVE-2021-36299)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
23/11/2021
Última modificación:
27/11/2021

Descripción

Dell iDRAC9 versiones 4.40.00.00 y posteriores, pero anteriores a 4.40.29.00 y 5.00.00.00, contienen una vulnerabilidad de inyección SQL. Un usuario malicioso autenticado y con pocos privilegios puede explotar potencialmente esta vulnerabilidad para causar la divulgación de información o una denegación de servicio mediante el suministro de datos de entrada especialmente diseñados a la aplicación afectada

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dell:emc_idrac9_firmware:*:*:*:*:*:*:*:* 4.40.00.00 (incluyendo) 4.40.29.00 (excluyendo)
cpe:2.3:o:dell:emc_idrac9_firmware:5.00.00.00:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información