← Retour
Cloud / Container
CVE-2026-71171 high CVSS 7.2

Dell Cloud Disaster Recovery, versions 20.2 and prior, contain an Improper Neutralization of...

Résumé

Dell Cloud Disaster Recovery, versions 20.2 and prior, contain an Improper Neutralization of...

Résumé IA openai / gpt-4o

Une vulnérabilité référencée **CVE-2026-71171** a été découverte dans os-command-injection. L'exploitation peut entraîner la prise de contrôle totale du système. Score CVSS : 7.2/10. Action : appliquez le correctif officiel de l'éditeur. En cas de doute, contactez votre service informatique ou cherchez « os-command-injection CVE-2026-71171 » sur le site de l'éditeur.
CVE-2026-71171 (os-command-injection) — CWE-78 / CVSS v3 7.2 Vecteur d'attaque : distant (réseau) / sans interaction utilisateur Plan : 1) Audit SBOM, 2) Mise à jour staging→prod, 3) Surveillance WAF/proxy sur les endpoints affectés, 4) Recherche d'IOC dans les logs. Réfs : voir GHSA / avis éditeur / version corrigée liés sur cette page.
❓ Quel est le problème
Dell Cloud Disaster RecoveryのREST APIにおけるOSコマンドインジェクションの脆弱性。
📍 Périmètre concerné
バージョン20.2以前のDell Cloud Disaster Recovery。
🔥 Gravité
高権限の攻撃者がリモートで任意のコードを実行可能。
🔧 Comment corriger
最新バージョンにアップデートすること。
🛡️ Contournement
情報なし
🔍 Détection
Dell提供のサポートサイトを参考に脆弱性の有無を確認すること。

Références

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →