目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2021-21508— Dell VxRail 日志信息泄露漏洞

CVSS 6.7 · Medium EPSS 0.12% · P2

影响版本矩阵 1

厂商产品版本范围状态
DellVxRail< 7.0.200affected
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2021-21508 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
Dell VxRail versions before 7.0.200 contain a Plain-text Password Storage Vulnerability in VxRail Manager. A sys-admin user may exploit this vulnerability, leading to the disclosure of certain user credentials. The attacker may be able to use the exposed credentials to access the vulnerable application with privileges of the compromised account.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
通过日志文件的信息暴露
来源: CVE Program / CVE List V5
Vulnerability Title
Dell VxRail 日志信息泄露漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Dell VxRail是美国戴尔(Dell)公司的适用于每个 VMware 工作负载和用例(包括 VDI、计算密集型应用程序)以及在真正的混合云基础架构上托管传统和现代应用程序的单一 HCI 平台。 Dell VxRail 7.0.200之前版本存在日志信息泄露漏洞,该漏洞源于VxRail Manager中存在明文密码存储,可能导致系统管理员用户利用此漏洞泄露某些用户凭据,攻击者可能使用泄露的凭据以受损账户的权限访问易受攻击的应用程序。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
DellVxRail 0 ~ 7.0.200 -

二、漏洞 CVE-2021-21508 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2021-21508 的情报信息

登录查看更多情报信息。

CVE-2021-21508 厂商页面 (1)

同批安全公告 · Dell · 2026-05-22 · 共 10 条

CVE-2022-343636.5 MEDIUMDell Unisphere for PowerMax vApp 授权问题漏洞
CVE-2025-264836.1 MEDIUMDell PowerFlex Manager 输入验证错误漏洞
CVE-2022-312315.9 MEDIUMDell ECS 访问控制错误漏洞
CVE-2025-327515.5 MEDIUMDell PowerFlex Manager 安全漏洞
CVE-2025-327475.3 MEDIUMDell PowerFlex Manager 安全漏洞
CVE-2025-327495.3 MEDIUMDell PowerFlex Manager 安全漏洞
CVE-2025-327454.2 MEDIUMDell PowerFlex Manager 信任管理问题漏洞
CVE-2025-327464.0 MEDIUMDell PowerFlex Manager 安全漏洞
CVE-2025-463713.6 LOWDell PowerFlex Manager 加密问题漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2021-21508

暂无评论


发表评论