PT-2025-37059 · Dell · Dell Powerprotect Data Manager

CVE-2025-43888

·

Publicado

2025-04-18

·

Atualizado

2025-10-20

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Dell PowerProtect Data Manager versões 19.19 e 19.20
Descrição: O Dell PowerProtect Data Manager, Hyper-V, versões 19.19 e 19.20 contêm uma vulnerabilidade que permite a inserção de informações sensíveis em arquivos de log. Um atacante com baixos privilégios e acesso local poderia potencialmente explorar esse problema, levando ao acesso não autorizado.
Recomendações: Para o Dell PowerProtect Data Manager versão 19.19, implemente medidas para restringir o acesso aos arquivos de log. Para o Dell PowerProtect Data Manager versão 19.20, implemente medidas para restringir o acesso aos arquivos de log.

Correção

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-11425
CVE-2025-43888

Produtos afetados

Dell Powerprotect Data Manager