Ad

CVE-2026-80355

MEDIUM CVSS 3.1: 5,4 EPSS 0.21%
Обновлено 18 сентября 2026
Dell
Параметр Значение
CVSS 5,4 (MEDIUM)
Уязвимые версии до 11.1.0.3
Тип уязвимости CWE-352 (Подделка межсайтовых запросов (CSRF))
Поставщик Dell
Публичный эксплойт Нет

Dell OpenManage Server Administrator, versions prior to 11.1.0.3, contains a Cross-Site Request Forgery (CSRF) vulnerability. An unauthenticated attacker with remote access could potentially exploit this vulnerability, leading to Remote execution.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Уязвимые продукты

dell:openmanage server administrator managed node (patch) for windows dell:openmanage server administrator managed node for ubuntu 22.04 dell:openmanage server administrator managed node for rhel 8.10 dell:openmanage server administrator managed node for sles 15 dell:openmanage server administrator managed node for rhel 9.4