PT-2025-31814 · Dell · Dell Powerprotect Data Domain

CVE-2025-30097

·

Publicado

2025-07-31

·

Atualizado

2025-10-16

CVSS v2.0

6.8

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Dell PowerProtect Data Domain 7.7.1.0 até 8.1.0.10 Versões do Dell PowerProtect Data Domain 7.13.1.0 até 7.13.1.25 Versões do Dell PowerProtect Data Domain 7.10.1.0 até 7.10.1.50
Descrição O Dell PowerProtect Data Domain contém uma vulnerabilidade de Neutralização Imprópria de Elementos Especiais Utilizados em uma Injeção de Comando do SO na CLI DDSH. Um atacante com privilégios elevados e acesso local poderia potencialmente explorar esta vulnerabilidade para executar comandos arbitrários com privilégios de root.
Recomendações Para as versões 7.7.1.0 até 8.1.0.10, aplique as mitigações apropriadas para prevenir Injeção de Comando do SO dentro da CLI DDSH. Para as versões 7.13.1.0 até 7.13.1.25, aplique as mitigações apropriadas para prevenir Injeção de Comando do SO dentro da CLI DDSH. Para as versões 7.10.1.0 até 7.10.1.50, aplique as mitigações apropriadas para prevenir Injeção de Comando do SO dentro da CLI DDSH.

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-11416
CVE-2025-30097

Produtos afetados

Dell Powerprotect Data Domain