CVE-2026-28261Dell Elastic Cloud Storage 3.8.1.7及之前版本,以及Dell ObjectScale 4.1.0.3之前版本和4.2.0.0版本存在敏感信息插入日志文件漏洞。拥有本地访问权限的低权限攻击者可利用此漏洞导致机密信息泄露。攻击者可能利用泄露的机密信息以受损账户的权限访问受影响的系统,从而对系统造成高影响的安全风险。
该漏洞属于典型的敏感信息插入日志文件缺陷。受影响的产品在运行过程中,会将系统内部的敏感数据(如API密钥、管理员凭证或加密令牌)以明文形式记录到日志文件中。由于日志文件的默认权限设置可能允许本地低权限用户读取,攻击者一旦获得本地系统的普通访问权限,即可通过遍历或直接访问日志路径来获取这些高价值信息。根据CVSS 3.1评分(7.8分),该漏洞不仅导致机密性泄露(C:H),还可能因为泄露的凭证具有较高权限,导致完整性(I:H)和可用性(A:H)受到严重影响。攻击者利用这些凭据,可以绕过系统的身份验证机制,直接以管理员或服务账户身份执行恶意代码,篡改配置,甚至造成服务拒绝,从而完全接管受影响的Dell存储系统。