Обновление Dell Command (DCU) версий до 5.7.1 содержит уязвимость отсутствия авторизации. Злоумышленник с низким уровнем привилегий и локальным доступом потенциально может воспользоваться этой уязвимостью, что приведет к несанкционированному повышению привилегий.
Показать оригинальное описание (EN)
Dell Command Update (DCU), versions prior to 5.7.1, contain a Missing Authorization vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to Elevation of Privileges.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Dell Command_Update
cpe:2.3:a:dell:command_update:*:*:*:*:*:*:*:*
|
— |
5.7.1
|