Ad

CVE-2026-63690

MEDIUM CVSS 3.1: 5,4
Обновлено 6 октября 2026
Dell
Параметр Значение
CVSS 5,4 (MEDIUM)
Уязвимые версии до 1.18.0
Тип уязвимости CWE-306 (Отсутствие аутентификации)
Поставщик Dell
Публичный эксплойт Нет

Dell Container Storage Modules, versions prior to 1.18.0, contain(s) a Missing Authentication for Critical Function vulnerability in the csi-powerflex; csi-powermax; csi-powerstore. An unauthenticated attacker with adjacent network access could potentially exploit this vulnerability, leading to Information disclosure.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Уязвимые продукты

dell:container storage modules