CVE-2026-28265

MEDIUM CVSS 3.1: 4,4 EPSS 0.01%
Обновлено 1 апреля 2026
Dell
Параметр Значение
CVSS 4,4 (MEDIUM)
Тип уязвимости CWE-35
Поставщик Dell
Публичный эксплойт Нет

PowerStore содержит уязвимость обхода пути у пользователя службы. Злоумышленник с низким уровнем привилегий и локальным доступом потенциально может воспользоваться этой уязвимостью, что приведет к модификации произвольных системных файлов.

Показать оригинальное описание (EN)

PowerStore, contains a Path Traversal vulnerability in the Service user. A low privileged attacker with local access could potentially exploit this vulnerability, leading to modification of arbitrary system files.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты

dell:powerstore 3000t dell:powerstore 5200t dell:powerstore 7000t dell:powerstore dell:powerstore 9000t dell:powerstore 5200q dell:powerstore 3200q dell:powerstore 1200t dell:powerstore 3200t dell:powerstore 9200t dell:powerstore 5000t dell:powerstore 500t dell:powerstore 1000t