PT-2025-41149 · Dell · Dell Powerprotect Data Domain Lts2024+3
CVE-2025-43907
·
Publicado
2025-10-07
·
Atualizado
2025-10-07
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:C/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Dell PowerProtect Data Domain versões 7.7.1.0 a 8.3.0.15
Dell PowerProtect Data Domain LTS2025 versão 8.3.1.0
Dell PowerProtect Data Domain LTS2024 versões 7.13.1.0 a 7.13.1.30
Dell PowerProtect Data Domain LTS2023 versões 7.10.1.0 a 7.10.1.60
Descrição
O software contém uma vulnerabilidade de Path Traversal na qual a sequência '.../...//' pode ser utilizada. Um atacante remoto com baixos privilégios poderia potencialmente explorar isso, resultando em Exposição de Informações.
Recomendações
Atualize para uma versão superior a 8.3.0.15.
Atualize para uma versão superior a 8.3.1.0.
Atualize para uma versão superior a 7.13.1.30.
Atualize para uma versão superior a 7.10.1.60.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dell Powerprotect Data Domain
Dell Powerprotect Data Domain Lts2023
Dell Powerprotect Data Domain Lts2024
Dell Powerprotect Data Domain Lts2025