Ad

CVE-2026-71172

MEDIUM CVSS 3.1: 4,3 EPSS 0.18%
Обновлено 28 августа 2026
Dell
Параметр Значение
CVSS 4,3 (MEDIUM)
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Dell
Публичный эксплойт Нет

Dell Cloud Disaster Recovery версии 20.2 и более ранних содержит уязвимость подделки запросов на стороне сервера (SSRF). Злоумышленник с низким уровнем привилегий и удаленным доступом потенциально может воспользоваться этой уязвимостью, что приведет к подделке запроса на стороне сервера.

Показать оригинальное описание (EN)

Dell Cloud Disaster Recovery, versions 20.2 and prior, contain a Server-Side Request Forgery (SSRF) vulnerability. A low privileged attacker with remote access could potentially exploit this vulnerability, leading to Server-side request forgery.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1