# N/A
## 概述
Dell Encryption 和 Dell Security Management Server 存在一个“文件访问前链接解析不当(Link Following)”漏洞。
## 影响版本
漏洞影响版本 11.11.0 之前的 Dell Encryption 和 Dell Security Management Server。
## 细节
该漏洞允许本地恶意用户通过构造特定符号链接(symlink),在程序处理文件时触发链接跟随行为,从而访问或操作本不应允许访问的文件。
## 影响
成功利用此漏洞可能导致权限提升,使攻击者获得更高系统权限。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: DSA-2025-292: Security Update for Dell Encryption and Dell Security Management Server for an Improper Link Resolution Vulnerability | Dell US -- 🔗来源链接
标签: vendor-advisory
神龙速读暂无评论