CVE-2021-21514
Dell EMC OpenManage Server Administrator (OMSA) संस्करण 9.5 और उससे पहले के संस्करणों में पाथ ट्रैवर्सल भेद्यता Dell EMC OpenManage Server Administrator (OMSA) संस्करण 9.5 और उससे पहले...
- प्रकाशित
- 2 मार्च 2021
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- dell
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Dell EMC OpenManage Server Administrator (OMSA) संस्करण 9.5 और उससे पहले के संस्करणों में पाथ ट्रैवर्सल भेद्यता Dell EMC OpenManage Server Administrator (OMSA) संस्करण 9.5 और उससे पहले के संस्करणों में एक पाथ ट्रैवर्सल भेद्यता मौजूद है। व्यवस्थापक विशेषाधिकारों वाला एक दूरस्थ उपयोगकर्ता विशेष रूप से तैयार URL अनुरोध भेजकर लक्ष्य प्रणाली पर मनमानी फ़ाइलें देखने के लिए संभावित रूप से इस भेद्यता का शोषण कर सकता है।
स्रोत
2- CVEsPoC
राइनो सिक्योरिटी लैब्स की टीम द्वारा खोजे गए CVEs के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स
- AFR-in-OMSAPoC
Dell OpenManage Server Administrator (OMSA) में मनमानी फ़ाइल पढ़ने की कमज़ोरियों का सत्यापन - CVE-2016-4004, CVE-2021-21514 और CVE-2020-5377
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।