Версии Dell ThinOS 10, предшествующие ThinOS 2602_10.0573, содержат уязвимость неправильной нейтрализации специальных элементов, используемых в команде («Внедрение команды»). Злоумышленник с низким уровнем привилегий и локальным доступом потенциально может воспользоваться этой уязвимостью, что приведет к несанкционированному повышению привилегий.
Показать оригинальное описание (EN)
Dell ThinOS 10 versions prior to ThinOS 2602_10.0573, contain an Improper Neutralization of Special Elements used in a Command ('Command Injection') vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to Elevation of Privileges.
Характеристики атаки
Последствия
Строка CVSS v3.1