PT-2025-41149 · Dell · Dell Powerprotect Data Domain Lts2024+3

CVE-2025-43907

·

Publicado

2025-10-07

·

Atualizado

2025-10-07

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Dell PowerProtect Data Domain versões 7.7.1.0 a 8.3.0.15 Dell PowerProtect Data Domain LTS2025 versão 8.3.1.0 Dell PowerProtect Data Domain LTS2024 versões 7.13.1.0 a 7.13.1.30 Dell PowerProtect Data Domain LTS2023 versões 7.10.1.0 a 7.10.1.60
Descrição O software contém uma vulnerabilidade de Path Traversal na qual a sequência '.../...//' pode ser utilizada. Um atacante remoto com baixos privilégios poderia potencialmente explorar isso, resultando em Exposição de Informações.
Recomendações Atualize para uma versão superior a 8.3.0.15. Atualize para uma versão superior a 8.3.1.0. Atualize para uma versão superior a 7.13.1.30. Atualize para uma versão superior a 7.10.1.60.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12874
CVE-2025-43907

Produtos afetados

Dell Powerprotect Data Domain
Dell Powerprotect Data Domain Lts2023
Dell Powerprotect Data Domain Lts2024
Dell Powerprotect Data Domain Lts2025