脆弱性
Dell OpenManage Server Administrator (OMSA) のバージョン 11.1.0.3 以前には、OSコマンドインジェクションの脆弱性が存在する。本脆弱性は、OSコマンドに使用される特殊な要素を不適切に無害化していることに起因する。この欠陥を突くことで、認証されていないリモートの攻撃者がネットワーク経由で任意のOSコマンドを挿入・実行し、結果としてリモートからコードを実行される恐れがある。CVSS 3.0 の基本値は 9.8 と評価されており、攻撃の容易性と影響の大きさが際立つ深刻な脆弱性である。
対象ソフト
Dell OpenManage Server Administrator (OMSA) は、デル製サーバーの監視や管理を行うためのソフトウェアである。IT 管理者がリモートまたはローカルからハードウェアの状態を確認し、構成設定を変更するために企業のデータセンターなどで広く利用される。
影響
認証されていないリモートの攻撃者によってサーバー上で任意のコードを実行され、システムの制御権を完全に奪取される恐れがある。これにより、情報の漏洩や改ざん、システムの停止などの重大な被害につながる可能性がある。