CVE-2026-40636Dell ECS 3.8.1.0至3.8.1.7版本及Dell ObjectScale 4.3.0.0之前版本存在严重的硬编码凭证漏洞,CVSS评分为9.8。由于系统中使用了硬编码的凭证,未经身份验证的攻击者若拥有本地访问权限,可利用此凭证绕过安全机制,获得对文件系统的未授权访问。该漏洞可能导致敏感数据泄露、数据篡改或服务中断,对存储基础设施的安全性构成极高威胁,建议管理员立即采取行动。
该漏洞的根本原因在于Dell ECS和ObjectScale的软件组件中嵌入了硬编码的认证凭证(如密码或密钥)。这在软件开发中通常是由于调试或维护便利性导致的,但在产品发布时未能移除或更改。攻击者无需拥有合法账户(PR:N),只需能够物理接触设备或通过网络访问特定接口(本地访问上下文),即可获取这些硬编码凭证。通过使用这些凭证,攻击者可以伪造合法的管理员会话。由于CVSS向量显示对机密性、完整性和可用性的影响均为高,攻击者成功认证后,能够直接操作底层文件系统,读取敏感用户数据、修改系统配置或删除关键数据,从而完全破坏系统的安全性。