Dell iDRAC9 версий до 7.20.30.50 и Dell iDRAC10 версий до 1.20.60.50 содержат уязвимость остаточных данных, доступных для чтения после стирания памяти. Злоумышленник с низким уровнем привилегий и удаленным доступом потенциально может воспользоваться этой уязвимостью, что приведет к раскрытию информации.
Показать оригинальное описание (EN)
Dell iDRAC9, versions prior to 7.20.30.50, and Dell iDRAC10, version prior to 1.20.60.50, contain a Remanent Data Readable after Memory Erase vulnerability. A low privileged attacker with remote access could potentially exploit this vulnerability, leading to Information disclosure.
Характеристики атаки
Последствия
Строка CVSS v3.1