Описание
Dell Command | Update, Dell Update, and Alienware Update versions before 4.6.0 and 4.7.1 contain Insecure Operation on Windows Junction in the installer component. A local malicious user may potentially exploit this vulnerability leading to arbitrary file delete.
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
5.5 Medium
CVSS3
7.1 High
CVSS3
Дефекты
Связанные уязвимости
Dell Command | Update, Dell Update, and Alienware Update versions before 4.6.0 and 4.7.1 contain Insecure Operation on Windows Junction in the installer component. A local malicious user may potentially exploit this vulnerability leading to arbitrary file delete.
Уязвимость программных средств Dell Command | Update, Dell Update и Alienware Update, связанная с небезопасной операцией на точках монтирования (Mount Point) в операционной системе Windows, позволяющая нарушителю удалять произвольные файлы
EPSS
5.5 Medium
CVSS3
7.1 High
CVSS3