Диспетчер данных Dell PowerProtect версии 20.2.0.0 и ниже содержит уязвимость подделки запросов на стороне сервера (SSRF) в REST API. Удаленный злоумышленник с высокими привилегиями потенциально может воспользоваться этой уязвимостью, что приведет к раскрытию информации.
Показать оригинальное описание (EN)
Dell PowerProtect Data Manager, versions 20.2.0.0 and below, contain a Server-Side Request Forgery (SSRF) vulnerability in the REST API. A high privileged remote attacker could potentially exploit this vulnerability, leading to Information disclosure.
Характеристики атаки
Последствия
Строка CVSS v3.1