漏洞标题
N/A
漏洞描述信息
Dell SupportAssist客户端版本在3.2.0.90之前 contain 远程代码执行漏洞。未验证的 attacker,与受威胁的系统共享网络访问层,可以通过 tricking 受害者用户从攻击者的托管 sites 下载和执行任意可执行文件来攻击受威胁的系统。
CVSS信息
CVSS:3.1/AV:A/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Dell SupportAssist Client versions prior to 3.2.0.90 contain a remote code execution vulnerability. An unauthenticated attacker, sharing the network access layer with the vulnerable system, can compromise the vulnerable system by tricking a victim user into downloading and executing arbitrary executables via SupportAssist client from attacker hosted sites.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Dell SupportAssist Client 输入验证错误漏洞
漏洞描述信息
Dell SupportAssist Client是美国戴尔(Dell)公司的一款客户端应用程序。该程序提供自动化、主动和预测性技术进行故障排除等。 Dell SupportAssist Client 3.2.0.90之前版本存在输入验证错误漏洞。该漏洞源于网络系统或产品未对输入的数据进行正确的验证。
CVSS信息
N/A
漏洞类别
输入验证错误