IDPA: iDRAC-gränssnittet kan inte ansluta i webbläsaren med FQDN efter uppgradering till 2.7.2
Summary: (CVE-2021-21510) – Dell EMC iDRAC9-versioner före IDPA 2.7.2 innehåller ett säkerhetsproblem med injicering av värdhuvud. En oautentiserad fjärrattack kan potentiellt utnyttja det här säkerhetsproblemet genom att injicera godtyckliga "Host"-huvudvärden för att skada en webbcache eller utlösa omdirigeringar. Efter uppgraderingen av IDPA v.2.7.2 går det inte att ansluta till iDRAC med endast fullständigt kvalificerat domännamn (FQDN). Att ansluta med IP fungerar som avsett. ...
Symptoms
Vid åtkomst till iDRAC-gränssnittet med FQDN efter en v.2.7.2-uppgradering misslyckas webbläsaren med anslutningsproblem som redirection, '400 - Bad Request' fel eller Unknown Reason.

Cause
IDPA 2.7.2-blocket innehåller den fasta programvaran för iDRAC version 5.10.00.00 som introducerade HTTPS-anslutningsändringar som en del av korrigeringen CVE-2021-21510. Webbservern i version 5.10.00.00 av den fasta programvaran för iDRAC tvingar fram en HTTPS-värdhuvudkontroll som standard.
Detta påverkar även fullständigt kvalificerade domännamnsadresser (FQDN).
Resolution
DP4400 iDRAC kan nås med hjälp av konfigurerad IP som förväntat. Inga andra ändringar krävs. iDRAC är inte längre tillgängligt för FQDN.
I installationsmanualen för PowerProtect DP4400 finns anvisningar om hur du konfigurerar nätverk som det var tänkt att utföras vid den första distributionen.
DP5x00 och DP8x00 distribueras inte med extern anslutning som standard.
