Klient Dell Inventory Collector w wersjach wcześniejszych niż 13.8.0 zawiera podatność Improper Link Resolution Before File Access ('Link Following'). Atakujący z niskimi uprawnieniami i dostępem lokalnym może potencjalnie wykorzystać tę podatność do arbitralnego zapisu plików.
▸ Pokaż oryginał (EN)
Dell Inventory Collector Client, versions prior to 13.8.0, contain an Improper Link Resolution Before File Access ('Link Following') vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to Arbitrary File Write.
CVSS Vector
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:H/A:H🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE