Dell ThinOS 10, версии до 2605_10.2616, содержат уязвимость неправильной нейтрализации специальных элементов, используемых в команде («Внедрение команды»). Злоумышленник, не прошедший проверку подлинности и имеющий доступ к соседней сети, потенциально может воспользоваться этой уязвимостью, что приведет к удаленному выполнению кода.
Показать оригинальное описание (EN)
Dell ThinOS 10, versions prior to 2605_10.2616, contain an Improper Neutralization of Special Elements used in a Command ('Command Injection') vulnerability. An unauthenticated attacker with adjacent network access could potentially exploit this vulnerability, leading to Remote Code execution
Характеристики атаки
Последствия
Строка CVSS v3.1