Ad

CVE-2026-54489

CRITICAL CVSS 3.1: 9,8 EPSS 0.42%
Обновлено 7 августа 2026
Dell
Параметр Значение
CVSS 9,8 (CRITICAL)
Уязвимые версии до 10.11.1.0
Устранено в версии 10.11.1.0
Тип уязвимости CWE-200 (Раскрытие информации)
Поставщик Dell
Публичный эксплойт Нет

Интегратор виртуального хранилища Dell для клиента VMware vSphere, версии до 10.11.1.0, содержат уязвимости, связанные с раскрытием конфиденциальной информации. Удаленный злоумышленник, не прошедший проверку подлинности, потенциально может воспользоваться этой уязвимостью, что приведет к раскрытию информации и перехвату сеанса. Эта уязвимость считается критической, поскольку она позволяет неаутентифицированному злоумышленнику получить учетные данные активного сеанса и полностью выдавать себя за аутентифицированных пользователей, включая администраторов.

Dell рекомендует клиентам выполнить обновление при первой же возможности.

Показать оригинальное описание (EN)

Dell Virtual Storage Integrator for VMware vSphere Client, versions prior to 10.11.1.0, contain(s) a Sensitive Information Disclosure vulnerability. An unauthenticated remote attacker could potentially exploit this vulnerability, leading to information disclosure and session hijacking. This vulnerability is considered critical as it allows an unauthenticated attacker to obtain active session credentials and fully impersonate authenticated users, including administrators. Dell recommends customers to upgrade at the earliest opportunity.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Dell Virtual_Storage_Integrator
cpe:2.3:a:dell:virtual_storage_integrator:*:*:*:*:*:vmware_vsphere:*:*
10.11.1.0