CVE-2025-36604
Dell Unity, संस्करण 5.5 और उससे पहले, में OS कमांड इंजेक्शन ('OS Command Injection') भेद्यता मौजूद है Dell Unity, संस्करण 5.5 और उससे पहले, में OS कमांड में प्रयुक्त विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन ('OS...
- प्रकाशित
- 4 अग॰ 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- dell
- साक्ष्य देखे गए
- 15 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Dell Unity, संस्करण 5.5 और उससे पहले, में OS कमांड इंजेक्शन ('OS Command Injection') भेद्यता मौजूद है Dell Unity, संस्करण 5.5 और उससे पहले, में OS कमांड में प्रयुक्त विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन ('OS Command Injection') भेद्यता शामिल है। रिमोट एक्सेस वाला एक अनप्रमाणित हमलावर संभावित रूप से इस भेद्यता का फायदा उठा सकता है, जिससे मनमाना कमांड निष्पादन हो सकता है।
स्रोत
1Dell UnityVSA CVE-2025-36604 के लिए पहचान कलाकृति जनरेटर
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।