Dell Container Storage Modules 1.18.0 之前的版本存在一个“使用不足随机值”的漏洞。未经身份验证的攻击者若拥有本地访问权限,则可能利用此漏洞,从而导致信息被篡改。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Dell | Container Storage Modules | 0 ~ 1.18.0 or later | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-63692 | 10.0 CRITICAL | Dell Container Storage Modules <1.18.0 缺少身份验证致权限提升 |
| CVE-2026-63688 | 10.0 CRITICAL | Dell CSM <v1.18.0 关键函数缺失认证漏洞 |
| CVE-2026-67269 | 9.9 CRITICAL | Dell CSM Operator <1.18.0 权限提升漏洞 |
| CVE-2026-61421 | 9.8 CRITICAL | Dell CSM<1.18.0 硬编码凭证致提权 |
| CVE-2026-54472 | 9.8 CRITICAL | Dell Container Storage Modules <1.18.0 硬编码凭据致信息泄露 |
| CVE-2026-67273 | 9.6 CRITICAL | Dell Container Storage Modules 提权漏洞 |
| CVE-2026-67270 | 8.2 HIGH | Dell CSM<1.18.0证书验证不当致凭据泄露 |
| CVE-2026-61411 | 7.7 HIGH | Dell Container Storage Modules <1.18.0 日志信息泄露 |
| CVE-2026-70411 | 7.1 HIGH | Dell CSM<1.18.0 gRPC服务缺少身份验证漏洞 |
| CVE-2026-63689 | 6.5 MEDIUM | Dell Container Storage Modules (<1.18.0) 日志敏感信息泄露漏洞 |
| CVE-2026-63691 | 6.1 MEDIUM | Dell Container Storage Modules <1.18.0 鉴权缺失漏洞 |
| CVE-2026-63690 | 5.4 MEDIUM | Dell CSI组件未认证漏洞致信息泄露 |
暂无评论