CVE-2025-26331

Dell ThinOS 2411 and prior, contains an Improper Neutralization of Special Elements used in a Command ('Command Injection') vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to arbitrary code execution.
Configurations

No configuration.

History

07 Mar 2025, 16:15

Type Values Removed Values Added
References
  • () https://www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2025-26331 -
Summary
  • (es) Dell ThinOS 2411 y versiones anteriores contienen una vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando ('inyección de comando'). Un atacante con pocos privilegios y acceso local podría aprovechar esta vulnerabilidad, lo que provocaría la ejecución de código arbitrario.

07 Mar 2025, 08:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-03-07 08:15

Updated : 2025-03-07 16:15


NVD link : CVE-2025-26331

Mitre link : CVE-2025-26331

CVE.ORG link : CVE-2025-26331


JSON object : View

Products Affected

No product.

CWE
CWE-77

Improper Neutralization of Special Elements used in a Command ('Command Injection')