CVE-2018-1207
Dell EMC iDRAC7/iDRAC8, versions antérieures à 2.52.52.52, contiennent une vulnérabilité d'injection CGI qui pourrait être utilisée pour exécuter du code à...
- Publié
- 23 mars 2018
- Mise à jour
- 5 août 2024
- Attribution de CNA
- dell
- Preuve observée
- 16 avr. 2025
CVSS primaire
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dell EMC iDRAC7/iDRAC8, versions antérieures à 2.52.52.52, contiennent une vulnérabilité d'injection CGI qui pourrait être utilisée pour exécuter du code à distance. Un attaquant distant non authentifié pourrait potentiellement utiliser des variables CGI pour exécuter du code à distance.
Sources
3- CVE-2018-1207-betterExploit
Reverse Shell CVE pour iDRAC 7 & 8 avec firmware 2.52.52.52 et inférieur.
- cve-2018-1207Exploit
Exploiter iDRAC 7 et 8 firmware < 2.52.52.52
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.