Dell AppSync, версия(и) 4.6.0, содержит(ют) неверное назначение разрешений для уязвимости критического ресурса. Злоумышленник с низким уровнем привилегий и локальным доступом потенциально может воспользоваться этой уязвимостью, что приведет к несанкционированному повышению привилегий.
Показать оригинальное описание (EN)
Dell AppSync, version(s) 4.6.0, contain(s) an Incorrect Permission Assignment for Critical Resource vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to Elevation of privileges.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Dell Appsync
cpe:2.3:a:dell:appsync:*:*:*:*:*:*:*:*
|
4.6.0.0
|
4.6.1.0
|