← Retour
Web Application
CVE-2026-68861 high CVSS 8.8

Dell PowerProtect One, versions 20.1.0.0 and below, contain an Improper Neutralization of Special...

Résumé

Dell PowerProtect One, versions 20.1.0.0 and below, contain an Improper Neutralization of Special...

Résumé IA openai / gpt-4o

Une vulnérabilité référencée **CVE-2026-68861** a été découverte dans command-injection. L'exploitation peut entraîner la prise de contrôle totale du système. Score CVSS : 8.8/10. Action : appliquez le correctif officiel de l'éditeur. En cas de doute, contactez votre service informatique ou cherchez « command-injection CVE-2026-68861 » sur le site de l'éditeur.
CVE-2026-68861 (command-injection) — CWE-78 / CVSS v3 8.8 Vecteur d'attaque : distant (réseau) / sans interaction utilisateur Plan : 1) Audit SBOM, 2) Mise à jour staging→prod, 3) Surveillance WAF/proxy sur les endpoints affectés, 4) Recherche d'IOC dans les logs. Réfs : voir GHSA / avis éditeur / version corrigée liés sur cette page.
❓ Quel est le problème
この脆弱性はOSコマンドインジェクションです。
📍 Périmètre concerné
Dell PowerProtect Oneバージョン20.1.0.0およびそれ以前。
🔥 Gravité
低権限の攻撃者によってリモートから悪用され、リモートコード実行が可能となるため、重大です。
🔧 Comment corriger
Dellから提供される最新のパッチを適用してください。
🛡️ Contournement
情報なし
🔍 Détection
バージョン20.1.0.0より前を使用している場合、影響を受けます。

Références

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →