CVE-2025-46422
该漏洞影响Dell Unity存储系统5.5及之前版本,允许本地低权限攻击者通过OS命令注入执行任意命令并获取root权限。攻击者利用此漏洞可完全控制系统,造成机密性、完整性和可用性的严重损害。
Dell Unity 5.5及更早版本存在OS命令注入漏洞,源于对用户输入的特殊元素未进行适当清理。攻击者通过构造恶意输入,可在服务器端执行任意操作系统命令,成功利用后可获得root级别的完全控制权。