天下漏洞,尽知其名
MEDIUM

CVE-2026-70413 Dell Live Optics Collector 硬编码密码漏洞

影响本地低权限攻击者可获取敏感信息

AI 研判

Dell Live Optics Collector 27.2.13.310 之前版本存在硬编码密码漏洞(CVE-2026-70413),CVSS 评分 5.6,属中危。攻击者利用该硬编码凭据可能造成信息泄露。

影响范围

Dell Live Optics Collector

Dell Live Optics Collector 27.2.13.310 之前的版本,具体受影响版本范围以 Dell 官方公告为准。

漏洞详情

该漏洞属于使用硬编码密码(Use of Hard-coded Password)类型,即程序代码或配置中内置了固定密码。拥有本地访问权限的低权限攻击者可提取并利用该凭据,绕过正常认证访问受保护资源,从而导致信息泄露。

利用条件与风险

利用需攻击者具备本地访问权限且权限较低,属于本地攻击场景,实战中通常需先获得主机登录能力,单独利用危害有限,但可作为横向渗透的辅助手段。

修复建议

建议升级至 Dell Live Optics Collector 27.2.13.310 或更高版本;临时缓解措施可参考 Dell 官方安全公告,暂无公开信息提供其他具体缓解方案。

原始情报

Dell Live Optics Collector, versions prior to 27.2.13.310, contain(s) a Use of Hard-coded Password vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to Information exposure.