CVE-2026-70413 Dell Live Optics Collector 硬编码密码漏洞
影响本地低权限攻击者可获取敏感信息
AI 研判
Dell Live Optics Collector 27.2.13.310 之前版本存在硬编码密码漏洞(CVE-2026-70413),CVSS 评分 5.6,属中危。攻击者利用该硬编码凭据可能造成信息泄露。
影响范围
Dell Live Optics Collector
Dell Live Optics Collector 27.2.13.310 之前的版本,具体受影响版本范围以 Dell 官方公告为准。
漏洞详情
该漏洞属于使用硬编码密码(Use of Hard-coded Password)类型,即程序代码或配置中内置了固定密码。拥有本地访问权限的低权限攻击者可提取并利用该凭据,绕过正常认证访问受保护资源,从而导致信息泄露。
利用条件与风险
利用需攻击者具备本地访问权限且权限较低,属于本地攻击场景,实战中通常需先获得主机登录能力,单独利用危害有限,但可作为横向渗透的辅助手段。
修复建议
建议升级至 Dell Live Optics Collector 27.2.13.310 或更高版本;临时缓解措施可参考 Dell 官方安全公告,暂无公开信息提供其他具体缓解方案。
原始情报
Dell Live Optics Collector, versions prior to 27.2.13.310, contain(s) a Use of Hard-coded Password vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to Information exposure.