PT-2025-41270 · Dell · Powerscale Onefs

CVE-2025-43724

·

Publicado

2025-10-08

·

Atualizado

2025-10-08

CVSS v3.1

4.4

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Dell PowerScale OneFS versões anteriores a 9.12.0.0
Descrição O software apresenta um bypass de autorização através de um problema de chave controlada pelo usuário. Um atacante com privilégios elevados e acesso local poderia potencialmente explorar essa falha para obter acesso não autorizado a compartilhamentos NFSv4 ou SMB.
Recomendações Atualize para a versão 9.12.0.0 ou posterior.

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-43724

Produtos afetados

Powerscale Onefs