Ad

CVE-2026-79939

MEDIUM CVSS 3.1: 5,8 EPSS 0.11%
Обновлено 28 августа 2026
Dell
Параметр Значение
CVSS 5,8 (MEDIUM)
Тип уязвимости CWE-61 (Переход по символическим ссылкам)
Поставщик Dell
Публичный эксплойт Нет

Dell PowerProtect Cyber ​​Recovery, версии до 20.3, содержат уязвимость символической ссылки UNIX (символическая ссылка). Злоумышленник с низким уровнем привилегий и локальным доступом потенциально может воспользоваться этой уязвимостью, что приведет к внедрению скрипта.

Показать оригинальное описание (EN)

Dell PowerProtect Cyber Recovery, versions Prior to 20.3, contain an UNIX Symbolic Link (Symlink) Following vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to Script injection.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1