CVE-2018-1207
Dell EMC iDRAC7/iDRAC8، الإصدارات الأقدم من 2.52.52.52، تحتوي على ثغرة حقن CGI والتي يمكن استخدامها لتنفيذ كود عن بُعد. قد يتمكن مهاجم بعيد غير مصادق من...
- تم النشر
- 23/03/2018
- محدث
- 05/08/2024
- تخصيص CNA
- dell
- الأدلة المرصودة
- 16/04/2025
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Dell EMC iDRAC7/iDRAC8، الإصدارات الأقدم من 2.52.52.52، تحتوي على ثغرة حقن CGI والتي يمكن استخدامها لتنفيذ كود عن بُعد. قد يتمكن مهاجم بعيد غير مصادق من استخدام متغيرات CGI لتنفيذ كود عن بُعد.
المصادر
3- CVE-2018-1207-betterاستغلال
قشرة عكسية CVE لـ iDRAC 7 & 8 مع البرنامج الثابت 2.52.52.52 وأقل.
- cve-2018-1207استغلال
استغلال iDRAC 7 و 8 البرنامج الثابت < 2.52.52.52
Photubias · hardware · 16/04/2025
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.