CVE-2024-25943

iDRAC9, versions prior to 7.00.00.172 for 14th Generation and 7.10.50.00 for 15th and 16th Generations, contains a session hijacking vulnerability in IPMI. A remote attacker could potentially exploit this vulnerability, leading to arbitrary code execution on the vulnerable application.
Configurations

No configuration.

History

21 Nov 2024, 09:01

Type Values Removed Values Added
References () https://www.dell.com/support/kbdoc/en-us/000226503/dsa-2024-099-security-update-for-dell-idrac9-ipmi-session-vulnerability - () https://www.dell.com/support/kbdoc/en-us/000226503/dsa-2024-099-security-update-for-dell-idrac9-ipmi-session-vulnerability -

01 Jul 2024, 12:37

Type Values Removed Values Added
Summary
  • (es) iDRAC9, versiones anteriores a 7.00.00.172 para la 14.ª generación y 7.10.50.00 para las 15.ª y 16.ª generación, contiene una vulnerabilidad de secuestro de sesión en IPMI. Un atacante remoto podría explotar esta vulnerabilidad, lo que provocaría la ejecución de código arbitrario en la aplicación vulnerable.

29 Jun 2024, 13:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-06-29 13:15

Updated : 2024-11-21 09:01


NVD link : CVE-2024-25943

Mitre link : CVE-2024-25943

CVE.ORG link : CVE-2024-25943


JSON object : View

Products Affected

No product.

CWE
CWE-330

Use of Insufficiently Random Values