远程主机上安装的 Dell EMC iDRAC9 受到一个漏洞影响。
远程主机上安装的 Dell EMC iDRAC9 为 6.00.30.00 之前的版本。因此,该应用程序受到 DSA-2022-265 公告中提及的漏洞的影响。
- 在 Dell iDRAC9 6.00.02.00 版及更早版本中,如果已设置固件锁定配置,Racadm 中会产生输入验证不当漏洞。远程高权限攻击者可能会利用此漏洞绕过固件锁定配置并执行固件更新。
请注意,Nessus 尚未测试此问题,而是只依据应用程序自我报告的版本号进行判断。