PT-2026-48147 · Dell · Dell Inventory Collector Client
CVE-2026-41116
·
Publicado
2026-06-09
·
Atualizado
2026-06-09
CVSS v3.1
6.3
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Dell Inventory Collector Client versões anteriores a 13.8.0
Description
Existe um problema de Resolução de Enlace Incorreta Antes do Acesso a Arquivos (Link Following). Um atacante com baixos privilégios e acesso local poderia explorar essa falha para realizar a Escrita Arbitrária de Arquivos, permitindo a gravação de dados em arquivos do sistema sem a devida autorização.
Recommendations
Atualizar para a versão 13.8.0 ou posterior.
Correção
Insecure Operation on Windows Junction
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dell Inventory Collector Client