IDPA:在 2.7.2 升级后,iDRAC UI 无法使用 FQDN 在浏览器中连接

Summary: (CVE-2021-21510) - IDPA 2.7.2 之前的 Dell EMC iDRAC9 版本包含主机标头注入漏洞。未经身份验证的远程攻击者可能会通过注入任意“Host”标头值来毒害 Web 缓存或触发重定向,从而利用此漏洞。 在 IDPA v.2.7.2 升级后,仅使用完全限定域名 (FQDN) 连接到 iDRAC 将无法连接。使用 IP 连接将按预期工作。 ...

Acest articol se aplică pentru Acest articol nu se aplică pentru Acest articol nu este legat de un produs specific. Acest articol nu acoperă toate versiunile de produs existente.

Symptoms

在 v.2.7.2 升级后使用 FQDN 访问 iDRAC UI 时,浏览器出现故障并显示连接问题,例如 redirection, '400 - Bad Request' 错误或 Unknown Reason

 

错误消息的屏幕截图:服务器遇到内部错误或配置错误,无法完成您的请求

错误消息的屏幕截图:连接到 iDRAC 时出错

 

Cause

IDPA 2.7.2 块包含 iDRAC 固件版本 5.10.00.00,该版本在 CVE-2021-21510 修复中引入了 HTTPS 连接更改。默认情况下,iDRAC 固件版本 5.10.00.00 中的 Web 服务器会强制执行 HTTPS 主机标头检查。

这还会影响完全限定域名 (FQDN) 地址。 

Resolution

DP4400 iDRAC 可以按预期使用配置的 IP 进行访问。无需进行其他更改。FQDN 无法再访问 iDRAC。

请参阅 PowerProtect DP4400 安装指南 ,了解在初始部署时配置网络的步骤。

默认情况下,DP5x00 和 DP8x00 不通过外部连接进行部署。

Additional Information

Produse afectate

PowerProtect DP4400, PowerProtect DP5300, PowerProtect DP5800, PowerProtect DP8300, PowerProtect DP8800, Integrated Data Protection Appliance Family, Integrated Data Protection Appliance Software, PowerProtect DP5900, PowerProtect DP8400 , PowerProtect DP8900 ...
Proprietăți articol
Article Number: 000197115
Article Type: Solution
Ultima modificare: 09 dec. 2025
Version:  8
Găsiți răspunsuri la întrebările dvs. de la alți utilizatori Dell
Servicii de asistență
Verificați dacă dispozitivul dvs. este acoperit de serviciile de asistență.