CVE-2021-21514
Dell EMC OpenManage Server Administrator (OMSA) — ثغرة اجتياز المسار تحتوي الإصدارات 9.5 وما قبلها من Dell EMC OpenManage Server Administrator (OMSA) على...
- تم النشر
- 02/03/2021
- محدث
- 17/09/2024
- تخصيص CNA
- dell
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 92.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# Dell EMC OpenManage Server Administrator (OMSA) — ثغرة اجتياز المسار تحتوي الإصدارات 9.5 وما قبلها من Dell EMC OpenManage Server Administrator (OMSA) على ثغرة اجتياز المسار (Path Traversal). يمكن لمستخدم بعيد يتمتع بصلاحيات المسؤول استغلال هذه الثغرة لعرض ملفات عشوائية على النظام المستهدف عن طريق إرسال طلب URL مُصمم خصيصًا.
المصادر
2- CVEsPoC
إثباتات مفهوم لثغرات CVE التي عثر عليها فريق Rhino Security Labs
- AFR-in-OMSAPoC
التحقق من ثغرات قراءة الملفات التعسفية في Dell OpenManage Server Administrator (OMSA) - CVE-2016-4004 وCVE-2021-21514 وCVE-2020-5377.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.