Ad

CVE-2026-46460

LOW CVSS 3.1: 3,5 EPSS 0.12%
Обновлено 9 сентября 2026
Dell
Параметр Значение
CVSS 3,5 (LOW)
Уязвимые версии 9.5.0.0 — 9.7.1.15
Тип уязвимости CWE-863 (Неправильная авторизация)
Поставщик Dell
Публичный эксплойт Нет

Dell PowerScale OneFS, версии с 9.5.0.0 по 9.7.1.15, версии с 9.8.0.0 по 9.13.1.0 и версии до 9.15.0.0 содержат уязвимость неправильной авторизации. Злоумышленник из соседней сети с низким уровнем привилегий потенциально может воспользоваться этой уязвимостью, что приведет к несанкционированному изменению системных журналов.

Показать оригинальное описание (EN)

Dell PowerScale OneFS, versions 9.5.0.0 through 9.7.1.15, versions 9.8.0.0 through 9.13.1.0, and versions prior to 9.15.0.0, contain an Incorrect Authorization vulnerability. A low privileged adjacent network attacker could potentially exploit this vulnerability, leading to unauthorized modification of system logs.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1