Dell PowerProtect Cyber Recovery, версии до 20.3, содержат уязвимость символической ссылки UNIX (символическая ссылка). Злоумышленник с низким уровнем привилегий и локальным доступом потенциально может воспользоваться этой уязвимостью, что приведет к внедрению скрипта.
Показать оригинальное описание (EN)
Dell PowerProtect Cyber Recovery, versions Prior to 20.3, contain an UNIX Symbolic Link (Symlink) Following vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to Script injection.
Характеристики атаки
Последствия
Строка CVSS v3.1