Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-35157

Опубликовано: 11 мая 2026
Источник: nvd
CVSS3: 5.8
CVSS3: 9.8
EPSS Низкий

Описание

Dell ECS versions 3.8.1.0 through 3.8.1.7 and Dell ObjectScale versions prior to 4.3.0.0, contains an improper neutralization of formula elements in a CSV File vulnerability in the UI. An unauthenticated attacker with remote access could potentially exploit this vulnerability, leading to remote execution.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:dell:elastic_cloud_storage:*:*:*:*:*:*:*:*
Версия от 3.8.1.0 (включая) до 4.3.0.0 (исключая)
cpe:2.3:a:dell:objectscale:*:*:*:*:*:*:*:*
Версия до 4.3.0.0 (исключая)

EPSS

Процентиль: 24%
0.00317
Низкий

5.8 Medium

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-1236

Связанные уязвимости

CVSS3: 5.8
github
3 месяца назад

Dell ECS versions 3.8.1.0 through 3.8.1.7 and Dell ObjectScale versions prior to 4.3.0.0, contains an improper neutralization of formula elements in a CSV File vulnerability in the UI. An unauthenticated attacker with remote access could potentially exploit this vulnerability, leading to remote execution.

CVSS3: 5.8
fstec
3 месяца назад

Уязвимость платформ хранения данных Dell Elastic Cloud Storage и Dell ObjectScale , связанная с отсутствием нейтрализации элементов для файлов CSV, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 24%
0.00317
Низкий

5.8 Medium

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-1236