Ad

CVE-2026-63702

MEDIUM CVSS 3.1: 5,5 EPSS 0.08%
Обновлено 17 августа 2026
Dell
Параметр Значение
CVSS 5,5 (MEDIUM)
Уязвимые версии до 2605.0.2
Устранено в версии 2605.0.2
Тип уязвимости CWE-798 (Жёстко заданные учётные данные)
Поставщик Dell
Публичный эксплойт Нет

Dell Wyse Management Suite (WMS), версии до 2605.0.2, содержат уязвимость, связанную с использованием жестко запрограммированных учетных данных. Злоумышленник с низким уровнем привилегий и локальным доступом потенциально может воспользоваться этой уязвимостью, что приведет к несанкционированному доступу.

Показать оригинальное описание (EN)

Dell Wyse Management Suite (WMS), versions prior to 2605.0.2, contain a Use of Hard-coded Credentials vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to Unauthorized access.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Dell Wyse_Management_Suite
cpe:2.3:a:dell:wyse_management_suite:*:*:*:*:*:*:*:*
2605.0.2