Dell SupportAssist Client是美国戴尔(Dell)公司的一款客户端应用程序。该程序提供自动化、主动和预测性技术进行故障排除等。 Dell SupportAssist Client Consumer 中存在后置链接漏洞,该漏洞源于产品允许任何用户在任何目录下创建符号链接。攻击者可通过该漏洞与NTFS junction point结合升级特权并任意删除文件。 以下产品及版本受到影响:Dell SupportAssist Client Consumer 3.9.13.0 版本及之前版本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Dell | SupportAssist Client Consumer | unspecified ~ 3.9.13.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-21522 | 8.2 HIGH | Dell BIOS 信任管理问题漏洞 |
| CVE-2021-36297 | 7.8 HIGH | SupportAssist Client 代码问题漏洞 |
| CVE-2021-36283 | 7.5 HIGH | Dell BIOS 输入验证错误漏洞 |
| CVE-2021-21570 | 6.8 MEDIUM | Dell NetWorker 操作系统命令注入漏洞 |
| CVE-2021-21569 | 6.8 MEDIUM | Dell NetWorker 路径遍历漏洞 |
| CVE-2021-36285 | 5.7 MEDIUM | Dell BIOS 安全漏洞 |
| CVE-2021-36284 | 5.7 MEDIUM | Dell BIOS 安全漏洞 |
No comments yet