Sceawere

Vulnerability Detail

CVE-2026-56088UPDATED Verified Sceawere Triage Sources: NVD / CISA KEV

Dell OpenManage Enterprise SQL Injection

Vulnerability Metadata

Severity
High
Score / CVSS
7.1
Creation Date
3h ago
Vendor
Dell
Product
OpenManage Enterprise
Attack Type
CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
Vector String
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:L
Attack Complexity
LOW

Narrative and Response

Description

Dell OpenManage Enterprise, versions prior to 4.7.0, contains an Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability. A low privileged attacker with remote access could potentially exploit this vulnerability, leading to Script injection.

Executive Summary

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Executive Summary Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

Technical Details

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Detailed Technical Analysis Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

Mitigations

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Remediation & Mitigations Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

References

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Intelligence References Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

Additional Metadata

{
  "score": "7.1",
  "pubDate": "2026-08-19T14:17:34.517Z",
  "pubdate": "2026-08-19T14:17:34.517Z",
  "executiveSummary": "Dell OpenManage Enterprise versions prior to 4.7.0 are affected by an Improper Neutralization of Special Elements used in an SQL Command vulnerability, commonly referred to as SQL Injection.\nThis security flaw exposes the application to database-level manipulation through maliciously crafted input vectors handled improperly by the underlying database query generation logic.\nA successfully executed exploit allows a remote attacker with low privileges to achieve script injection within the context of the affected system.\nThe risk implications include potential compromise of application integrity and unauthorized execution of arbitrary script content within vulnerable interfaces.\nExploitation requires remote network access to the target system and low-level user authentication, enabling attackers to interact with vulnerable endpoints processing unsanitized parameters.",
  "technicalDetails": "The vulnerability stems from insufficient validation and sanitization of user-supplied input prior to its inclusion in database queries executed by Dell OpenManage Enterprise.\nThe affected component fails to properly neutralize special characters and control elements utilized within SQL commands, allowing malicious input to alter the intended query structure.\nThe attack vector involves a remote attacker leveraging low-privileged access to transmit crafted requests containing malicious SQL payloads to vulnerable application endpoints.\nUpon receipt, the application dynamically constructs and executes database queries using the unsanitized input, leading to SQL injection.\nThe architecture's failure to enforce parameterization or strict input typing mechanisms enables the injection of arbitrary commands or script elements that are subsequently processed and reflected by the system.\nThe resulting impact of this injection vector facilitates script injection, allowing the execution of unauthorized scripts within the application environment.\nPrerequisites for this attack include network exposure of the management interface, valid low-privileged authentication credentials, and the presence of vulnerable software versions prior to 4.7.0."
}
CVE-2026-56088: Dell OpenManage Enterprise SQL Injection (HIGH Severity, CVSS: 7.1) - Sceawere