PT-2025-16923 · Dell+1 · Dell Isilon Onefs+1
CVE-2025-43704
·
Publicado
2025-04-16
·
Atualizado
2025-04-20
CVSS v3.1
4.7
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Arctera/Veritas Data Insight anteriores à 7.1.2
Descrição
O problema refere-se à transmissão de credenciais em texto claro quando o Arctera/Veritas Data Insight está configurado para usar Autenticação Básica HTTP para um servidor Dell Isilon OneFS.
Recomendações
Para versões anteriores à 7.1.2, atualize para a versão 7.1.2 ou posterior para resolver o problema.
Correção
Cleartext Transmission of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Arctera/Veritas Data Insight
Dell Isilon Onefs