Dell Optimizer версий до 6.3.1 содержит уязвимость, связанную с неправильным разрешением ссылки перед доступом к файлу («Переход по ссылке»). Злоумышленник с низким уровнем привилегий и локальным доступом потенциально может воспользоваться этой уязвимостью, что приведет к несанкционированному повышению привилегий.
Показать оригинальное описание (EN)
Dell Optimizer, versions prior to 6.3.1, contain an Improper Link Resolution Before File Access ('Link Following') vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to Elevation of Privileges.
Характеристики атаки
Последствия
Строка CVSS v3.1