Dell powerflex manager是美国Dell公司开源的一套软件定义存储管理平台。 Dell PowerFlex Manager 5.1.0.1之前版本存在命令注入漏洞,该漏洞源于对OS命令中特殊元素的中和不当,可能导致具有远程访问权限的高权限攻击者在OS Repository处理期间利用该漏洞执行任意命令,进而完全破解设备并在管理基础设施中横向移动。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Dell | PowerFlex Manager | < 5.1.0.1 or later |
affected |
< 4.5.5.2 or later |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Dell | PowerFlex Manager | 0 ~ 5.1.0.1 or later | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-54469 | 8.8 HIGH | Dell unisphere for powermax 反序列化注入漏洞 |
| CVE-2026-56690 | 8.5 HIGH | Dell powerflex manager SQL注入漏洞 |
| CVE-2026-56689 | 7.7 HIGH | Dell PowerFlex Manager SQL注入漏洞 |
| CVE-2026-54468 | 6.5 MEDIUM | Dell unisphere for powermax 路径遍历漏洞 |
| CVE-2026-54470 | 5.3 MEDIUM | Dell Unisphere for PowerMax 输入验证错误漏洞 |
No comments yet