# N/A
## 概述
Dell Unity 存在一个操作系统命令注入漏洞(OS Command Injection),漏洞存在于版本 5.5 及之前。
## 影响版本
- Dell Unity 版本 5.5 及之前版本
## 细节
该漏洞是由于未正确中和用于操作系统命令中的特殊元素所致,攻击者可在未认证的情况下通过远程访问进行 exploitation。
## 影响
成功利用该漏洞可能导致任意命令在目标系统中执行,造成严重的安全风险。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Detection Artefact Generator for Dell UnityVSA CVE-2025-36604 | https://github.com/watchtowrlabs/watchTowr-vs-Dell-UnityVSA-PreAuth-CVE-2025-36604 | POC详情 |
| 2 | Dell Unity, version(s) 5.5 and prior, contains an Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-36604.yaml | POC详情 |
标题: DSA-2025-281: Security Update for Dell Unity, Dell UnityVSA and Dell Unity XT Security Update for Multiple Vulnerabilities | Dell Slovenia -- 🔗来源链接
标签: vendor-advisory
神龙速读暂无评论