PT-2026-47714 · Dell · Idrac Tools

CVE-2026-28262

·

Publicado

2026-06-09

·

Atualizado

2026-06-09

CVSS v3.1

6.0

Média

VetorAV:L/AC:H/PR:L/UI:R/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Dell iDRAC Tools versões anteriores a 11.4.1.0
Description Existe um problema de Resolução Imprópria de Link Antes do Acesso ao Arquivo (Link Following) onde um invasor com baixos privilégios e acesso local poderia potencialmente explorar a falha para causar a adulteração de informações. O Link Following ocorre quando uma aplicação segue um link simbólico para um arquivo ou diretório sem validar adequadamente o destino, permitindo potencialmente o acesso a arquivos não autorizados.
Recommendations Atualizar para a versão 11.4.1.0.

Correção

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-28262

Produtos afetados

Idrac Tools