Ad

CVE-2026-79938

HIGH CVSS 3.1: 7,6 EPSS 0.22%
Обновлено 28 августа 2026
Dell
Параметр Значение
CVSS 7,6 (HIGH)
Уязвимые версии до 20.3
Тип уязвимости CWE-287 (Неправильная аутентификация)
Поставщик Dell
Публичный эксплойт Нет

Dell PowerProtect Cyber ​​Recovery, версии до 20.3, содержат уязвимость неправильной аутентификации. Злоумышленник с низким уровнем привилегий, имеющий удаленный доступ, потенциально может воспользоваться этой уязвимостью, что приведет к несанкционированному доступу.

Показать оригинальное описание (EN)

Dell PowerProtect Cyber Recovery, versions prior to 20.3, contain an Improper Authentication vulnerability. A low privileged attacker with remote access could potentially exploit this vulnerability, leading to Unauthorized access.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1