PT-2022-6280 · Dell · Dell Geodrive
CVE-2022-33919
·
Publicado
2022-09-22
·
Atualizado
2022-10-14
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Dell GeoDrive, versões 2.1 a 2.2
Descrição
O problema está relacionado à falta de proteção dos dados de serviço na interface gráfica do sistema de arquivos local. Isso poderia permitir que um invasor divulgasse informações protegidas. Um usuário autenticado sem privilégios de administrador poderia potencialmente explorar essa vulnerabilidade e visualizar informações confidenciais.
Recomendações
Para as versões 2.1 a 2.2 do Dell GeoDrive, considere restringir o acesso a informações confidenciais até que uma correção esteja disponível.
Como solução alternativa temporária, limite os privilégios dos usuários não administradores para minimizar o risco de exploração.
Correção
Improper Access Control
Incorrect Privilege Assignment
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dell Geodrive