【漏洞预警】Dell Vnx2 Oe For File远程代码执行漏洞(CVE-2021-36287)

admin 2022年5月12日21:33:18评论77 views字数 669阅读2分13秒阅读模式

 01


漏洞描述

 

戴尔是全球最知名的品牌之一,是全球企业首选的IT 整体解决方案及服务供应商。每天,戴尔向180多个国家和地区的用户提供12万台以上的产品,相当于每秒出货量1台以上。Dell官网创建于1996年,是全球最大的电子商务网站之一,可以支持的语言已经达到了34种。戴尔每年与客户进行近20亿次网络互动,全球超过350万的用户通过社会媒体以及在线服务商与戴尔进行联络,这些网络社区包括Dell官网,以及戴尔在Twitter、LinkedIn、Facebook、新浪、Orkut (巴西)和其它社交网站上的专区。 

Dell Vnx2 Oe For File存在安全漏洞,攻击者可利用漏洞在系统上执行命令。

 02

漏洞危害



Dell VNX2 for file 版本 8.1.21.266 及更早版本包含未经身份验证的远程代码执行漏洞,可能导致未经身份验证的用户在系统上执行命令。


 03

影响范围





Dell VNX2 for File<=8.1.21.266

04

漏洞等级

   

  高


 05

修复方案

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://www.dell.com/support/kbdoc/en-us/000191155/dsa-2021-164-dell-vnx2-control-station-security-update-for-multiple-vulnerabilities























END

长按识别二维码,了解更多


【漏洞预警】Dell Vnx2 Oe For File远程代码执行漏洞(CVE-2021-36287)


原文始发于微信公众号(易东安全研究院):【漏洞预警】Dell Vnx2 Oe For File远程代码执行漏洞(CVE-2021-36287)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年5月12日21:33:18
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞预警】Dell Vnx2 Oe For File远程代码执行漏洞(CVE-2021-36287)http://cn-sec.com/archives/1002426.html

发表评论

匿名网友 填写信息