خانه » CVE-2025-22476

CVE-2025-22476

آسیب پذیری تزریق فرمان از راه دور در Dell Storage Manager

توسط Vulnerbyte Alerts
5 بازدید
هشدار سایبری CVE-2025-22476

چکیده

یک آسیب‌پذیری در Dell Storage Center و Dell Storage Manager شناسایی شده است. این آسیب‌پذیری ناشی از عملکرد ناشناخته‌ای است که منجر به آسیب‌پذیری تزریق فرمان (Command Injection) می‌شود. این آسیب‌پذیری با شناسه CVE-2025-22476 ثبت شده و فقط از طریق شبکه محلی قابل اکسپلویت است. توصیه می‌شود که بخش آسیب‌دیده به نسخه جدید ارتقاء یابد.

توضیحات

بر اساس دسته‌بندی CWE، این مشکل با شناسه CWE-77 مشخص شده است که به معنای خنثی‌سازی نامناسب یا ناقص عناصر خاص در دستورات است؛ به‌گونه‌ای که این عناصر می‌توانند ساختار یا معنای دستور را تغییر دهند.

این آسیب‌پذیری می‌تواند محرمانگی، یکپارچگی و در دسترس بودن سیستم را به خطر بیندازد.

یک مهاجم با دسترسی سطح پایین و حضور در شبکه محلی می‌تواند با اکسپلویت این ضعف، دستورات را به‌صورت از راه دور اجرا کند. همچنین اکسپلویت آن نسبتاً آسان گزارش شده است.

CVSS

Score Severity Version Vector String
5.5 MEDIUM 3.1 CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L

لیست محصولات آسیب پذیر

Versions Product
affected from N/A before 2020 R1.21 Dell Storage Center – Dell Storage Manager

لیست محصولات بروز شده

Versions Product
2020 R1.21 Dell Storage Center – Dell Storage Manager

نتیجه گیری

به‌روزرسانی به نسخه 2020 R1.20 این آسیب‌پذیری را به‌طور کامل برطرف می‌کند.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-22476
  2. https://www.cvedetails.com/cve/CVE-2025-22476/
  3. https://www.dell.com/support/kbdoc/en-us/000317318/dsa-2025-191-security-update-for-storage-center-dell-storage-manager-vulnerabilities
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-22476
  5. https://vuldb.com/?id.307645
  6. https://nvd.nist.gov/vuln/detail/CVE-2025-22476
  7. https://cwe.mitre.org/data/definitions/77.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید