PT-2025-31850 · Dell · Dell Avamar
CVE-2025-21120
·
Publicado
2025-08-04
·
Atualizado
2026-02-17
CVSS v3.1
8.3
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
Versões do Dell Avamar anteriores à 19.12 com o patch 338905
A versão Dell Avamar 19.10SP1 com o patch 338904 está excluída.
Descrição
O Dell Avamar contém um problema de segurança relacionado à confiança em métodos de permissão HTTP no lado do servidor. Um atacante com baixos privilégios e acesso remoto poderia potencialmente explorar esse problema, levando à exposição de informações.
Recomendações
Atualize o Dell Avamar para a versão 19.12 com o patch 338905 ou posterior.
Aplique o patch 338905 às versões anteriores à 19.12.
Não utilize a versão Dell Avamar 19.10SP1 com o patch 338904.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dell Avamar