Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-40636

Опубликовано: 11 мая 2026
Источник: nvd
CVSS3: 9.8
CVSS3: 7.8
EPSS Низкий

Описание

Dell ECS versions 3.8.1.0 through 3.8.1.7 and Dell ObjectScale versions prior to 4.3.0.0, contains a use of hard-coded credentials vulnerability. An unauthenticated attacker with local access could potentially exploit this vulnerability, leading to filesystem access for attacker.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:dell:elastic_cloud_storage:*:*:*:*:*:*:*:*
Версия от 3.8.1.0 (включая) до 4.3.0.0 (исключая)
cpe:2.3:a:dell:objectscale:*:*:*:*:*:*:*:*
Версия до 4.3.0.0 (исключая)

EPSS

Процентиль: 13%
0.00223
Низкий

9.8 Critical

CVSS3

7.8 High

CVSS3

Дефекты

CWE-798

Связанные уязвимости

CVSS3: 9.8
github
3 месяца назад

Dell ECS versions 3.8.1.0 through 3.8.1.7 and Dell ObjectScale versions prior to 4.3.0.0, contains a use of hard-coded credentials vulnerability. An unauthenticated attacker with local access could potentially exploit this vulnerability, leading to filesystem access for attacker.

CVSS3: 9.8
fstec
3 месяца назад

Уязвимость платформ хранения данных Dell Elastic Cloud Storage и Dell ObjectScale, связанная с использованием предустановленных учетных данных, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 13%
0.00223
Низкий

9.8 Critical

CVSS3

7.8 High

CVSS3

Дефекты

CWE-798