PT-2025-37059 · Dell · Dell Powerprotect Data Manager
CVE-2025-43888
·
Publicado
2025-04-18
·
Atualizado
2025-10-20
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Dell PowerProtect Data Manager versões 19.19 e 19.20
Descrição:
O Dell PowerProtect Data Manager, Hyper-V, versões 19.19 e 19.20 contêm uma vulnerabilidade que permite a inserção de informações sensíveis em arquivos de log. Um atacante com baixos privilégios e acesso local poderia potencialmente explorar esse problema, levando ao acesso não autorizado.
Recomendações:
Para o Dell PowerProtect Data Manager versão 19.19, implemente medidas para restringir o acesso aos arquivos de log.
Para o Dell PowerProtect Data Manager versão 19.20, implemente medidas para restringir o acesso aos arquivos de log.
Correção
Insertion into Log File
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dell Powerprotect Data Manager