CVEs (10)
CVE VENDORS PRODUCTS UPDATED PUBLISHED CVSS |
|---|
Dell iDRAC8 version 2.83.83.83 and prior contain an improper input validation vulnerability in Racadm when the firmware lock-down configuration is set. A remote high privileged attacker could exploit this vulnerability...Show more |
Dell iDRAC8 versions prior to 2.75.100.75 contain a host header injection vulnerability. A remote unauthenticated attacker may potentially exploit this vulnerability by injecting arbitrary ‘Host’ header values to poison...Show more |
1Dell 3Idrac7 Firmware Idrac8 FirmwareIdrac9 FirmwareJun 17, 2026 Mar 31, 2020 N/A· v4 9.8 CRITICAL· v3 10.0 HIGH· v2 Dell EMC iDRAC7, iDRAC8 and iDRAC9 versions prior to 2.65.65.65, 2.70.70.70, 4.00.00.00 contain a stack-based buffer overflow vulnerability. An unauthenticated remote attacker may exploit this vulnerability to crash the...Show more |
1Dell 3Idrac7 Firmware Idrac8 FirmwareIdrac9 FirmwareJun 17, 2026 Nov 7, 2019 N/A· v4 4.3 MEDIUM· v3 4.0 MEDIUM· v2 Dell EMC iDRAC7 versions prior to 2.65.65.65, iDRAC8 versions prior to 2.70.70.70 and iDRAC9 versions prior to 3.36.36.36 contain an improper authorization vulnerability. A remote authenticated malicious iDRAC user with...Show more |
1Dell 4Idrac6 Firmware Idrac7 FirmwareIdrac8 Firmware+1 moreJun 17, 2026 Apr 26, 2019 N/A· v4 9.8 CRITICAL· v3 10.0 HIGH· v2 Dell EMC iDRAC6 versions prior to 2.92, iDRAC7/iDRAC8 versions prior to 2.61.60.60, and iDRAC9 versions prior to 3.20.21.20, 3.21.24.22, 3.21.26.22 and 3.23.23.23 contain a stack-based buffer overflow vulnerability. An u...Show more |
1Dell 2Idrac7 Firmware Idrac8 FirmwareNov 21, 2024 Dec 13, 2018 N/A· v4 6.8 MEDIUM· v3 4.6 MEDIUM· v2 Dell EMC iDRAC7/iDRAC8 versions prior to 2.61.60.60 contain an improper error handling vulnerability. An unauthenticated attacker with physical access to the system could potentially exploit this vulnerability to get acc...Show more |
1Dell 3Idrac7 Firmware Idrac8 FirmwareIdrac9 FirmwareNov 21, 2024 Dec 13, 2018 N/A· v4 8.8 HIGH· v3 6.5 MEDIUM· v2 Dell EMC iDRAC7/iDRAC8 versions prior to 2.61.60.60 and iDRAC9 versions prior to 3.20.21.20, 3.21.24.22, 3.21.26.22, and 3.23.23.23 contain a privilege escalation vulnerability. An authenticated malicious iDRAC user with...Show more |
1Dell 3Idrac7 Firmware Idrac8 FirmwareIdrac9 FirmwareNov 21, 2024 Jul 2, 2018 N/A· v4 8.8 HIGH· v3 6.5 MEDIUM· v2 Dell EMC iDRAC7/iDRAC8, versions prior to 2.60.60.60, and iDRAC9 versions prior to 3.21.21.21 contain a command injection vulnerability in the SNMP agent. A remote authenticated malicious iDRAC user with configuration pr...Show more |
1Dell 4Idrac6 Firmware Idrac7 FirmwareIdrac8 Firmware+1 moreNov 21, 2024 Jul 2, 2018 N/A· v4 7.5 HIGH· v3 5.0 MEDIUM· v2 Dell EMC iDRAC6, versions prior to 2.91, iDRAC7/iDRAC8, versions prior to 2.60.60.60 and iDRAC9, versions prior to 3.21.21.21, contain a weak CGI session ID vulnerability. The sessions invoked via CGI binaries use 96-bit...Show more |
1Dell 2Idrac7 Firmware Idrac8 FirmwareMay 6, 2026 Nov 29, 2016 N/A· v4 8.8 HIGH· v3 9.0 HIGH· v2 Dell iDRAC7 and iDRAC8 devices with firmware before 2.40.40.40 allow authenticated users to gain Bash shell access through a string injection. |