MEDIUM🇬🇧 English

CVE-2026-41116

CVSS 6.3v3.1pub. 2026-06-09

Klient Dell Inventory Collector w wersjach wcześniejszych niż 13.8.0 zawiera podatność Improper Link Resolution Before File Access ('Link Following'). Atakujący z niskimi uprawnieniami i dostępem lokalnym może potencjalnie wykorzystać tę podatność do arbitralnego zapisu plików.

Pokaż oryginał (EN)

Dell Inventory Collector Client, versions prior to 13.8.0, contain an Improper Link Resolution Before File Access ('Link Following') vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to Arbitrary File Write.

CVSS Vector
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:H/A:H
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje