Dell iDRAC8 安全漏洞

CNNVD-ID编号 CNNVD-202103-547
CVE编号 CVE-2021-21510
发布时间 2021-03-08
更新时间 2021-03-10
漏洞类型 输入验证错误
漏洞来源 N/A
危险等级 中危
威胁类型 远程
厂 商 N/A

漏洞介绍

Dell iDRAC8是美国戴尔(Dell)公司的一个控制器。提供提供整个的PowerEdge系列服务器全面,嵌入式管理,自动化功能。 Dell iDRAC8 versions prior to 2.75.100.75 存在安全漏洞,该漏洞源于包含主机头注入漏洞。攻击者可利用该漏洞通过注入任意主机头值来破坏web缓存或触发重定向。

漏洞补丁

目前厂商已发布升级了Dell iDRAC8 安全漏洞的补丁,Dell iDRAC8 安全漏洞的补丁获取链接: https://www.dell.com/support/kbdoc/en-us/000183758/dsa-2021-041-dell-emc-idrac-8-security-update-for-a-host-header-injection-vulnerability

参考网址

  • 暂无

受影响实体

  • 暂无

信息来源