Dell PowerProtect One версии 20.1.0.0 и ниже содержит уязвимость неправильной проверки сертификата. Злоумышленник, не прошедший проверку подлинности и имеющий удаленный доступ, потенциально может воспользоваться этой уязвимостью, что приведет к обходу механизма защиты.
Показать оригинальное описание (EN)
Dell PowerProtect One, versions 20.1.0.0 and below, contain an Improper Certificate Validation vulnerability. An unauthenticated attacker with remote access could potentially exploit this vulnerability, leading to Protection mechanism bypass.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Dell Powerprotect_One
cpe:2.3:a:dell:powerprotect_one:*:*:*:*:*:*:*:*
|
— |
<= 20.1.0.0
|