„`html
CVE-2026-56794: Relative Path Traversal in Dell OpenManage Server Administrator
Zusammenfassung
Eine Relative Path Traversal Schwachstelle wurde in Dell OpenManage Server Administrator identifiziert. Die Vulnerability ermöglicht gering privilegierten Angreifern mit Netzwerkzugriff, auf das Dateisystem des betroffenen Systems zuzugreifen. Mit einem CVSS-Score von 6.5 wird die Schwachstelle als Medium-Severity eingestuft.
Betroffene Systeme
Produkt: Dell OpenManage Server Administrator
Betroffene Versionen: Alle Versionen vor 11.1.0.2
Angriffsvektor: Network (Netzwerkbasiert)
Die Vulnerability betrifft alle Installationen, die nicht auf die gepatchte Version 11.1.0.2 oder höher aktualisiert wurden.
Technische Details
Die Relative Path Traversal Schwachstelle ermöglicht es Angreifern, Verzeichnistraversierungssequenzen (z.B. „../“) zu nutzen, um auf Dateien außerhalb des vorgesehenen Verzeichnisses zuzugreifen. Ein Angreifer mit geringen Berechtigungen kann durch manipulierte Anfragen Zugriff auf sensitive Dateien des Servers erlangen.
Die Ausnutzung erfordert Netzwerkzugriff auf den Dell OpenManage Server Administrator Service. Ein erfolgreicher Exploit könnte zur Offenlegung von Konfigurationsdateien, Logs oder anderen sensiblen Informationen führen.
Empfohlene Massnahmen
- Sofortiges Update: Aktualisieren Sie Dell OpenManage Server Administrator auf Version 11.1.0.2 oder höher
- Netzwerkzugriff: Beschränken Sie den Netzwerkzugriff auf den Service durch Firewalls und ACLs
- Monitoring: Überwachen Sie Logs auf verdächtige Dateisystem-Zugriffsmuster
- Sicherheitsaudits: Überprüfen Sie bereits gewährten Dateisystem-Zugriffe auf unbefugte Zugriffe
Bewertung
CVSS v3.1 Score: 6.5 (Medium)
Patch-Status: Verfügbar
Priorität: Hoch – Ein Patch ist vorhanden und sollte prioritär eingespielt werden
„`