Dell Power Protect Cyber Recovery - CVE-2023-32465

Date de publication :

Une vulnérabilité de contournement d'authentification dans Dell Power Protect Cyber ​​Recovery permet à un attaquant d’obtenir les privilèges les plus élevés.

Informations

La faille est activement exploitée : Non

Un correctif existe : Oui

Une mesure de contournement existe : Non

Risques

Elévation de privilèges

Exploitation

La vulnérabilité exploitée est du type

CWE-644: Improper Neutralization of HTTP Headers for Scripting Syntax

Détails sur l'exploitation

  • Vecteur d'attaque : Réseau

  • Complexité de l'attaque : Faible

  • Privilèges nécessaires pour réaliser l'attaque : Authentification utilisateur simple

  • Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non

  • L'exploitation de la faille permet d'obtenir des droits privilégiés : Oui

Preuve de concept

Actuellement, aucune preuve de concept n’est disponible en sources ouvertes.

Systèmes ou composants affectés

Dell PowerProtect Cyber Recovery versions 19.4 à 19.13.0.2.

Solutions ou recommandations

Mettre à jour Dell PowerProtect Cyber Recovery vers la version 19.13.0.3.

Des informations complémentaires sont disponibles dans le bulletin publié par Dell.