Диспетчер данных Dell PowerProtect версии 20.2.0.0 и ниже содержит уязвимость неправильной авторизации в REST API. Удаленный злоумышленник с низким уровнем привилегий потенциально может воспользоваться этой уязвимостью, что приведет к обходу механизма защиты.
Показать оригинальное описание (EN)
Dell PowerProtect Data Manager, versions 20.2.0.0 and below, contain an Incorrect Authorization vulnerability in the REST API. A low privileged remote attacker could potentially exploit this vulnerability, leading to Protection mechanism bypass.
Характеристики атаки
Последствия
Строка CVSS v3.1