Ad

CVE-2026-74771

MEDIUM CVSS 3.1: 6,5 EPSS 0.18%
Обновлено 28 августа 2026
Dell
Параметр Значение
CVSS 6,5 (MEDIUM)
Уязвимые версии до 20.1.0.0
Тип уязвимости CWE-639 (Обход авторизации)
Поставщик Dell
Публичный эксплойт Нет

Dell PowerProtect One версии 20.1.0.0 и ниже содержит уязвимость, связанную с обходом авторизации посредством ключа, управляемого пользователем. Злоумышленник с низким уровнем привилегий и удаленным доступом потенциально может воспользоваться этой уязвимостью, что приведет к фальсификации информации.

Показать оригинальное описание (EN)

Dell PowerProtect One, versions 20.1.0.0 and below, contain an Authorization Bypass Through User-Controlled Key vulnerability. A low privileged attacker with remote access could potentially exploit this vulnerability, leading to Information tampering.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Dell Powerprotect_One
cpe:2.3:a:dell:powerprotect_one:*:*:*:*:*:*:*:*
<= 20.1.0.0