Dell Key Trust Platform w wersji 3.0.6 i starszych zawiera vulnerability Use of a Cryptographic Primitive with a Risky Implementation. Lokalny atakujący z podwyższonymi uprawnieniami może potencjalnie wykorzystać tę lukę, prowadząc do ujawnienia poufnych informacji.
▸ Pokaż oryginał (EN)
Dell Key Trust Platform, v3.0.6 and prior, contains Use of a Cryptographic Primitive with a Risky Implementation vulnerability. A local privileged attacker could potentially exploit this vulnerability, leading to privileged information disclosure.
CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:U/C:L/I:L/A:LDell Cloudlink
APPDell< 7.1.9
Powiązane podatności
Dell CloudLink: command injection przez ucieczkę z restricted shell
Dell CloudLink — CLI Escape umożliwia przejęcie kontroli nad systemem
Authentication Bypass w Dell EMC CloudLink — logowanie bez hasła
Authentication Bypass w Dell CloudLink — obejście uwierzytelnienia konsoli systemowej
Dell EMC CloudLink — zakodowane hasło umożliwiające nieautoryzowany dostęp