Обновление Dell Command (DCU) версий до 5.7.1 содержит уязвимость, связанную с неправильными разрешениями по умолчанию. Злоумышленник с низким уровнем привилегий и локальным доступом потенциально может воспользоваться этой уязвимостью, что приведет к получению злоумышленником доступа к файловой системе.
Показать оригинальное описание (EN)
Dell Command Update (DCU), versions prior to 5.7.1, contain an Incorrect Default Permissions vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to Filesystem access for attacker.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Dell Command_Update
cpe:2.3:a:dell:command_update:*:*:*:*:*:*:*:*
|
— |
5.7.1
|